【问题标题】:ASP.NET forms authentication is screwy after RewritePathASP.NET 表单身份验证在 RewritePath 之后出现问题
【发布时间】:2015-09-18 09:04:26
【问题描述】:

我有一个无法在我的开发服务器 (IIS 8.5) 上复制的问题,但它正在我的实时服务器上发生。

ASP.NET 网站使用表单身份验证,除非 URL 被重写,否则它可以完美运行。在重写的 URL 上,用户不被视为已登录。如果单击“登录”,则用户已登录,而不会重定向到登录表单!这意味着 cookie 在单击“登录”后以某种方式用于对用户进行身份验证。刷新重写的页面恢复为未登录。

下面是一些具体的例子:

转到http://www.paraglidingmap.com并使用以下详细信息(屏幕右上角)登录:

用户名:test

密码:芙蓉

现在转到使用 URL 重定向的页面,您将不会登录!但是如果你点击“登录”,你会神奇地登录,直到你刷新页面。 http://www.paraglidingmap.com/page/AppAndroid

外面一定有人比我聪明。为什么这只发生在实时服务器而不是开发服务器上?我检查了两台服务器上都使用了集成管道。

【问题讨论】:

    标签: c# asp.net forms authentication forms-authentication


    【解决方案1】:

    我找到了解决办法。而不是使用 HttpContext.Current.RewritePath,使用 Context.Server.TransferRequest 似乎也传输请求 cookie。

    如果有人能解释为什么会这样,我将不胜感激。

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      相关资源
      最近更新 更多