【发布时间】:2021-04-02 23:53:02
【问题描述】:
我有一个网站,我不希望任何人能够访问,除非……他们的浏览器中有一个有效的 HttpOnly cookie。
所以用户在www.domain.com 登录并在他们的浏览器中设置了一个httponly cookie。然后他们会被重定向到dashboard.domain.com,这应该会显示他们的私人资料!
但如果有人在没有先登录的情况下直接访问dashboard.domain.com,那么他们的请求中不会有 cookie,我希望 IIS 将他们重定向到 www 站点。
在为网站提供服务之前,我如何要求 IIS 检查 cookie 是否存在(值无关紧要,它应该存在)? IIS 甚至可以做到这一点吗?
【问题讨论】: