【发布时间】:2018-03-02 09:39:27
【问题描述】:
我有一个 ASP.NET Core Web 应用程序,其 API 要求用户进行身份验证。大约一个月前,我意识到我不能再使用 Postman API 工具,因为即使我通过了身份验证,我的 API 调用也会得到响应,就好像我没有通过身份验证一样。
当我查看 cookie 选项卡下的可用 cookie 时,我看到其中四个。我认识其中之一,但不认识其他 3 个。
在进行 API 调用时,我在 Postman 的“Cookies”选项卡中看到的 cookie 是:
- ARRA 亲和
- .AspNetCore.my_cookie
- _ga
- _gid
所有四个 cookie 都显示了我的域。我注意到的唯一区别是第二个 cookie 显示 mydomain.com 而其他显示 .mydomain.com。我认识第二个,因为我将我的 cookie 命名为 my_cookie。那一个也是最大的一个,这也是有道理的,因为我在 cookie 中存储了一些信息。我假设,.AspNetCore 前缀是由我的应用程序添加的,因为它是一个带有 API 的 ASP.NET Core Web 应用程序。
其他三个 cookie 是什么?我需要它们吗?
我注意到的另一件重要的事情是,当我使用 Fiddler 检查我的 API 调用时,在 Fiddler 的“Cookies”选项卡下,我只能看到我无法识别的树 cookie 是通过 API 调用发送的。我没有看到我认识的由我的网站发布的。
看起来我与 Postman 的问题与这三个通过 API 调用发送的身份不明的 cookie 有关,但不是我发出的那个,即.AspNetCore.my_cookie 不是通过我的 API 调用发送的。
【问题讨论】:
标签: asp.net asp.net-web-api cookies asp.net-core postman