En passant les données de session entre ASP.NET les applications web

J'essaie d'aider un ami, ils ont une assez grosse application web (ASP.NET 4.0, Visual Basic) qui a un certain nombre de sous-dossiers que tous se comportent quasiment comme des sous-applications (mais ils sont juste des sous-dossiers de l'application principale). Cette application sera divisé en plusieurs indépendante de l'application web, car dans sa forme actuelle, il est difficile de maintenir et de développer davantage.

Le problème est que l'application monolithique utilise un certain nombre de variables de session pour des choses comme des informations de l'utilisateur (après ouverture de session, etc.) Je me demande si il ya un moyen facile de partager cette information en toute sécurité parmi les futur de plusieurs applications web (qui sera bien évidemment avoir des sessions indépendantes). L'état de Session est stockée dans SQL Server. Les utilisateurs de l'application web actuelle sont tous les utilisateurs et tous les utilisateurs ont accès à toutes les "sous-applications".

Je suis à la recherche pour obtenir des conseils au sujet de ces deux choses:

1.
J'ai déjà fait quelques recherches et trouvé single-sign-on - ce qui semble résoudre le problème de l'authentification au travers de ces applications, mais je suis familier avec elle et je ne comprends pas comment les informations d'authentification est supprimé si la session expire, puisque les différentes applications web différentes sessions. Il est possible de déconnecter un utilisateur à partir de toutes les applications web une fois que la session expire, dans l'un d'eux?

2.
Je soupçonne (mais pas sûr) qu'il y a peut être quelques autres données de session sur le dessus de l'authentification de l'information qui devra être partagé après la scission. Quelle serait la meilleure façon de le faire (de nouveau de manière fiable et en toute sécurité)?

J'ai trouvé cet article traite du passage de l'IDs (pour les enregistrements de base de données qui contiendrait les données partagées) et je me demande si c'est bon.

Tous les conseils seront les bienvenues.

PS: j'ai trouvé un certain nombre de discussions ici sur ce sujet, mais je ne crois pas qu'aucun d'entre eux de répondre à ces questions spécifiques. Le plus utile que j'ai trouvé était celui-ci:

Le partage de données entre ASP.NET applications

Toutes les Applications sont sur le même domaine ou différents?
Je pense qu'ils vont tous être sur le même domaine. Actuellement, il est juste une seule application, et je crois qu'ils le plan de la division sur le même domaine.
Je suis aussi à la recherche pour le partage de l'ID de session entre la demande en vertu du même domaine.

OriginalL'auteur xxbbcc | 2012-06-30