【发布时间】:2011-11-28 07:56:02
【问题描述】:
我已经在标题问题上苦苦挣扎了几天,但没有成功。我有一个需要基本身份验证的 ASP.NET MVC 3 REST 服务器。我想使用 XMLHHttpRequest 编写以 AJAX 方式访问此服务器的 JS API。
为了响应包括 AJAX 在内的任何 http 请求,服务器添加 "Set-Cookie: ASP.NET_SessionId=<session id here>; path=/; HttpOnly" 标头 - 没关系。但似乎 Set-Cookie 标头没有被浏览器以任何方式处理 - 所以即使我使用相同的 XMLHttpRequest 对象进行下一个请求,cookie 设置不正确并且我无法维护会话。我可能做错了什么?
我的脚本已经在 Firefox 6 和 Safari 5 中测试过了,我在两个浏览器中都遇到了同样的问题。
【问题讨论】:
标签: asp.net ajax session cross-domain