【发布时间】:2017-05-06 04:05:08
【问题描述】:
为了验证用户,Microsoft.Owin.Security.AuthenticationManager.SignIn(claimsIdentity)的默认实现生成的cookie中存储了哪些信息?
Chrome / FF 不会清除没有过期日期的 cookie(取决于用户的浏览器设置)。因此,即使是非持久性的、经过 cookie 身份验证的用户也会在浏览器重新启动时保持登录状态。
用户甚至在应用程序池回收后保持登录状态,这就是促使我提出这个问题的原因。
cookie 是否包含特定于会话的信息,还是与持久性 cookie 相同,但没有到期日期?
【问题讨论】:
标签: c# asp.net authentication cookies owin