我有以下幾個方面擁有.NET web應用共享會話cookie: www.domain.com sub.domain.com files.domain.com跨越兩個命名域
當用戶登錄到domain.com或sub.domain.com,我希望他們分享會話狀態(即一次登錄到兩個域)。這可以通過將會話coookie上的域設置爲「.domain.com」來完成。 但是,我的問題是,域名「files.domain.com」應該而不是由於安全問題(來自該域上託管的用戶創建的文件的xss攻擊是一個問題)而具有會話狀態。
是否有可能在ASP.NET中爲這兩個域使用相同的asp.net會話ID,但不是第三個?
在此先感謝!
它實際上是相同的應用程序,其中兩個域指向相同的應用程序/服務器+路徑。所以www.domain.com和sub.domain.com是平等的,而files.domain.com指向應用程序的不同虛擬文件夾。所以基本上我需要用戶同時在兩個域上進行身份驗證sessionId – 2011-01-19 11:19:36