用户登录审核 - 最佳实践

时间:2012-01-03 19:37:34

标签: asp.net-mvc-3 login http-headers auditing

根据登录审核,我想在存储库中存储http请求相关信息。记住的一件事是客户端IP地址。还有来自http请求对象的其他重要字段是否也应存储?我希望在有人成功登录以及登录失败的情况下这样做。

1 个答案:

答案 0 :(得分:2)

如果你还抓住了HTTP_USER_AGENT,REMOTE_HOST和REMOTE_USER,那么可以将这些组合起来找到一个唯一的机器发出请求,如果它们碰巧来自同一个ip地址。