2015-12-03 158 views
3

我遇到以下問題:我在ASP MVC應用程序中使用Identity。我的驗證類型是"ApplicationCookie"。問題是這個應用程序將被一家銀行使用,他們禁止cookies。我的問題是(我是ASP的新手),這個cookie存儲在哪裏(僅在服務器上,在客戶端等),在這種情況下,Identity是否正確?ASP.NET MVC中的身份Cookie身份驗證

謝謝。

回答

2

第一件事ApplicationCookie將存儲在客戶端瀏覽器本身。 如果您配置了Cookie身份驗證,則服務器會將包含加密和簽名聲明的cookie返回給瀏覽器。 此cookie將被存儲在瀏覽器中,直至過期或用戶註銷刪除cookie。默認情況下14天是此cookie的到期時間。這個cookie默認名爲:.AspNet.ApplicationCookie。

這是一個潛在的安全風險,並提供一個真正安全 連接,你將不得不使用HTTPS