2017-07-19 43 views
0

我們以前在我們的應用程序上啓用了無Cookie會話。我們已經禁用了這個功能,然後去了會話cookie,但是我們遇到了問題。將URL中的會話標識作爲書籤的用戶仍然可以使用url中的會話標識導航到該網站。我已經設置它不會重新生成過期的會話,但它仍然允許它。此外,它還會創建一個會話cookie,然後我們會隨機丟失會話。我想出了一些不可思議的解決方法,比如使用URL重寫將其解壓出來,並通過javascript將其解壓縮出來,但這看起來很糟糕。有什麼內置的東西可以幫助我呢?不是說這對此應該很重要,但我會添加我們正在使用狀態服務器。禁用無Cookie會話.Net MVC 5

+0

URL重寫是一個很好的解決方案。爲什麼不? – Ben

回答

0

URL重寫是一個很好的解決方案。

但是,如果你想用戶更新他們的書籤,(這樣你就可以退休,最終的URL重寫),你可能會考慮讓你的URL重寫它們發送到一個頁面,告訴他們這樣:

  • 糟糕!該鏈接不起作用。

然後給他們通常選擇登錄等