【发布时间】:2015-06-05 09:26:40
【问题描述】:
我需要在 WebAPI 管道的身份验证步骤中读取/写入 cookie。我为此创建了一个自定义过滤器。
为了遵守自托管概念,什么是访问 cookie 并将其写入客户端的安全方法? Rick Strahl 评论说,如果我们使用 HttpContext.Current.Response.Cookies.Add(),并且我的应用程序是自托管的,那么上下文可能/不会存在。
那么我如何使用 HttpAuthenticationContext 将 cookie 写入客户端并且仍然是自托管安全的?
【问题讨论】:
标签: c# cookies asp.net-web-api