我不使用ServiceStack身份驗證(我有一個返回安全令牌的服務)。此外,要驗證(並跟蹤)會話,我需要安全請求來提供該安全令牌以參考Authorisation
Http標題中的會話。ServiceStack無Cookie的自定義ISession/Factory
我執行並註冊了ISession
和ISessionFactory
並且調用Plugins.Add(new SessionFeature());
來禁用身份驗證。
問題是我不明白cookies如何發揮作用。我的服務類繼承Service
,並且設置了IOC'd會話和sessionfactory
,但會話ID已設置爲看起來是cookie的內容。我會認爲我的自定義會話將負責生成/提供會話密鑰。
我在這裏誤解了什麼?
閱讀更多它看起來像我必須(以某種方式)替換SessionFeature,對吧?
有沒有辦法在cookie上設置「需要SSL」標誌? – LiteWait
EndpointHostConfig.OnlySendSessionCookiesSecurely = true; – DanB