2015-05-09 123 views
0

我有一個需要在ASP.NET網站(公共網站,不是Intranet)中實現身份驗證的需求。但客戶端不想啓用cookie,即使他們不希望URL重寫。有沒有一種方法可以滿足上述條件的表單身份驗證?還是有任何其他類型的驗證適合這種情況?ASP.NET中的無Cookie身份驗證

+0

使用無cookie會話有問題嗎? http://stackoverflow.com/a/12719374/461810 – Dusan

+0

@Dusan - OP不需要重寫URL,其中該無Cookie選項執行大量URL重寫。 –

回答

0

那麼,如果您使用的是AngularJS之類的東西,您可以將令牌保留在JavaScript中並將其傳遞。

https://auth0.com/blog/2014/01/07/angularjs-authentication-with-cookies-vs-token/

不過,如果你需要保持純粹ASP.NET的境界,你會不會使用任何MVVM前端框架,那麼cookie或URL重寫是唯一的2個選項我所知道的。那麼,我知道只有兩個似是而非的選擇。他們是我知道的其他一些方式,但他們違反了許多安全原則。

+0

感謝您的鏈接。我會試試看。 – Saroj