【发布时间】:2019-09-18 16:29:48
【问题描述】:
我正在使用带有 ASP.NET 核心 MVC 的标准身份验证设置。它已经运行了很长时间,但我最近在生产 IIS 服务器上添加了 Cache-Control。该应用程序仅适用于 Intranet,并且会定期更新,因此每次更新应用程序时都需要清除每个人的缓存,这变得很麻烦。
我更改的设置是添加
Cache-Control: max-age=30
到 Http 响应头。
进行此更改后,身份验证将随机“重置”自身。例如,用户将成功登录;然后,他们将导航到受身份验证保护的页面。完成后,用户将被重定向回登录页面。在用户最终能够到达所需的目标页面之前,这可以重复任意次数。
最糟糕的是,我无法以任何可重复的方式复制该问题。我已经多次目睹了它,但它不会发生 10 次中的 9 次,而且我看不出它发生的任何原因。
有谁知道缓存控制如何影响身份验证?
【问题讨论】:
标签: iis http-headers asp.net-identity cache-control