2016-10-03 43 views
0

當使用ASP.NET身份驗證策略ApplicationCookie時,用戶登錄時會創建兩個Cookie:_RequestVerificationToken.AspNet.ApplicationCookie服務器端會話狀態是否與ASP.NET身份Cookie相關聯?

是否有任何服務器端會話狀態與這些cookie關聯?
如果有可能配置此身份會話狀態的位置(InProc,自定義提供程序)?

回答

1

_RequestVerificationToken是一個CSRF令牌。它包含一個必須與頁面中隱藏字段中的一個相匹配的值。沒有與此cookie關聯的服務器端會話狀態。 More info

.AspNet.ApplicationCookie是一個持久性cookie,包含用戶的身份識別和聲明以加密和簽名的格式。數據存儲在cookie本身中,而不是存儲在服務器上。 More info

相關問題