質問をすることでしか得られない、回答やアドバイスがある。

15分調べてもわからないことは、質問しよう!

ただいまの
回答率

87.93%

セッション読み込み完了時にログインチェックを行いたい

解決済

回答 2

投稿 編集

  • 評価
  • クリップ 1
  • VIEW 7,445

score 67

前提・実現したいこと

ASP.NETで、セッション読み込み完了時に共通処理としてログインチェックを行いたいです。
グローバルアプリケーションクラス内のApplication_BeginRequestイベントで
処理を行ってみたのですが、以下のような例外が出ました。

このコンテキストでセッション状態は利用できません。


MSDNに掲載されているページのライフサイクルの概要等を参照した結果、
Application_BeginRequestイベントが発生する段階では
セッション情報が取得されていないらしいということが分かったのですが、
セッション取得完了直後に発生するイベントが分かるような記事が見つからずに困っています。
以下にソースコードを記述します。

該当のソースコード

Global.asax.cs

protected void Application_BeginRequest(object sender, EventArgs e)
{
   // ログインIDがセッションから取得できず、ログインが必要なページなら
   if (Session["USER_ID"] == null && Request.Url != ...)
   {
      // タイムアウト画面へ遷移する処理
      ...
   }
}

試したこと

ネット上の記事を参考にSession_Startイベントに処理を記述してみました。
リクエストのセッションが取得できなかった場合にはセッションが新しく作成されるため、
そこでこのイベントが起きるということだと思います。
(目的を満たせなかったため、詳しいことを調べてはいません。)
しかし、このイベントではタイムアウトしか検知することが出来ないため、
遷移後に戻るボタンを使用したりして再び元の画面で操作を行った場合はダメでした。
そもそもタイムアウトのハンドリングの記事だったと思うので、改めて考えると目的がずれていました。

備考

同様の課題についてマスターページのInitイベントに処理を記述する手法で解決した前例を
ネット上で発見し、少なくとも目的は満たせそうなため、一度はそれで満足しかけたのですが、
その方法だとコンテンツページのInitイベントで行いたい処理がある場合には機能しないため、
本質的な解決にはならないのではないかと考え直しました。
熟考の末、論理的な側面から考えても、ログインチェックを行いたいタイミングは、
ページの初期化時ではなくセッションが取得できた直後だと思い、よりよい方法を知りたいと思いました。

追記:マスターページのInitイベントはコンテンツページのInitイベントより先に発生するため、コンテンツページのInitイベントで行う処理があったとしても影響はありませんでした。しかし、コンテンツページのPreInitイベントはマスターページのInitより先に起きるようです。

  • 気になる質問をクリップする

    クリップした質問は、後からいつでもマイページで確認できます。

    またクリップした質問に回答があった際、通知やメールを受け取ることができます。

    クリップを取り消します

  • 良い質問の評価を上げる

    以下のような質問は評価を上げましょう

    • 質問内容が明確
    • 自分も答えを知りたい
    • 質問者以外のユーザにも役立つ

    評価が高い質問は、TOPページの「注目」タブのフィードに表示されやすくなります。

    質問の評価を上げたことを取り消します

  • 評価を下げられる数の上限に達しました

    評価を下げることができません

    • 1日5回まで評価を下げられます
    • 1日に1ユーザに対して2回まで評価を下げられます

    質問の評価を下げる

    teratailでは下記のような質問を「具体的に困っていることがない質問」、「サイトポリシーに違反する質問」と定義し、推奨していません。

    • プログラミングに関係のない質問
    • やってほしいことだけを記載した丸投げの質問
    • 問題・課題が含まれていない質問
    • 意図的に内容が抹消された質問
    • 過去に投稿した質問と同じ内容の質問
    • 広告と受け取られるような投稿

    評価が下がると、TOPページの「アクティブ」「注目」タブのフィードに表示されにくくなります。

    質問の評価を下げたことを取り消します

    この機能は開放されていません

    評価を下げる条件を満たしてません

    評価を下げる理由を選択してください

    詳細な説明はこちら

    上記に当てはまらず、質問内容が明確になっていない質問には「情報の追加・修正依頼」機能からコメントをしてください。

    質問の評価を下げる機能の利用条件

    この機能を利用するためには、以下の事項を行う必要があります。

回答 2

checkベストアンサー

0

Asp.Net Global.asax内イベント発生する順序を参考にされては

Application_Start

Application_BeginRequest (HTTPリクエストハンドラでのリクエスト処理開始前)

Application_AuthenticateRequest (認証準備完了後)

Application_AuthorizeRequest (ユーザ認証完了後)

Application_ResolveRequestCache (キャッシュからの後続の要求を処理するために使用する応答をキャッシング モジュールで格納できる)
ここまでセッションを利用できません。

Session_Start (セッション開始、この前のイベント内セッションを利用できません。)

Application_AcquireRequestState (リクエストに関連した状態(セッション等)を取得時

Application_PreRequestHandlerExecute (HTTPハンドラによるページ実行直前)

Application_PostRequestHandlerExecute (HTTPハンドラによるページ実行終了後)

Application_ReleaseRequestState (実行処理の終了後)
ここからセッションを利用できません。

Application_UpdateRequestCache (出力キャッシュ更新後)

Application_EndRequest (HTTPリクエスト処理完了後)

Application_PreSendRequestHandlers (HTTPヘッダ情報送信前)
筆者の環境ではこのイベント入りません

Application_PreSendRequestContent (HTTPコンテンツ情報送信前)

投稿

  • 回答の評価を上げる

    以下のような回答は評価を上げましょう

    • 正しい回答
    • わかりやすい回答
    • ためになる回答

    評価が高い回答ほどページの上位に表示されます。

  • 回答の評価を下げる

    下記のような回答は推奨されていません。

    • 間違っている回答
    • 質問の回答になっていない投稿
    • スパムや攻撃的な表現を用いた投稿

    評価を下げる際はその理由を明確に伝え、適切な回答に修正してもらいましょう。

  • 2016/07/06 09:49 編集

    マスターページのInitイベントはコンテンツページのInitイベントより先に起きるのですね。知りませんでした。
    ご提示頂いた情報を参考にAcquireRequestStateイベントについて少し調べ、実際に使ってみたのですが、一度のリクエストで複数回イベントが起きてしまいます。
    具体的には、必ず一度はページイベントより前に起きるのですが、2回目や3回目の同イベントがページの読み込みイベント終了後に起きたりします。
    この現象について何か解決のヒントはございませんか。
    マスターページのInitイベントも一応試してみましたが、こちらでは正常に動作しました。
    可能ならページレベルではなくアプリレベルのイベントで処理をしたいという思いです。
    引き続きよろしくお願いします。

    キャンセル

0

Application_BeginRequest イベントにてページリクエストのたびにログインチェックを行いたいというなら以下のような感じですかねえ。

1.ユーザーがログイン画面にてユーザーIDとパスワードを入力して認証を行った時にセッションID(Session.SessionID) と ユーザーID(Session.Contents["USER_ID"]) をセットにしてApplication.Contentsに保存する。

Application.Contents[Session.SessionID] = Session.Contents["USER_ID"];

2.Application_BeginRequest イベントにて Request.Cookies["ASP.NET_SessionId"].value に格納されているセッションIDを取得する。
3.取得したセッションIDをキーにしてApplication.Contentsを読み込みユーザーIDを取得する。
4.取得したユーザーIDでログインチェックを行う。

String sessionid = Request.Cookies["ASP.NET_SessionId"].value;
String userid = Application.Contents[sessionid];
if (userid == ... ){


とりあえずApplication.Contentsに保存していますが、できればデータベースとかの方が望ましいでしょう。

ただ、この方法だと後々行き詰るような気がします。
ページリクエストのたびにログインチェックするのもパフォーマンス的にどうなんだろうと思いますし。

私としてはASP.NETのフォーム認証機能を使うことをおすすめします。

投稿

編集

  • 回答の評価を上げる

    以下のような回答は評価を上げましょう

    • 正しい回答
    • わかりやすい回答
    • ためになる回答

    評価が高い回答ほどページの上位に表示されます。

  • 回答の評価を下げる

    下記のような回答は推奨されていません。

    • 間違っている回答
    • 質問の回答になっていない投稿
    • スパムや攻撃的な表現を用いた投稿

    評価を下げる際はその理由を明確に伝え、適切な回答に修正してもらいましょう。

15分調べてもわからないことは、teratailで質問しよう!

  • ただいまの回答率 87.93%
  • 質問をまとめることで、思考を整理して素早く解決
  • テンプレート機能で、簡単に質問をまとめられる

関連した質問

同じタグがついた質問を見る