【发布时间】:2014-02-14 00:43:30
【问题描述】:
我已经设置了我的第一个登录系统并遵循了:
https://stackoverflow.com/a/10524305
无需多次访问数据库即可存储一些额外的数据。
我遇到的问题是,当 cookie/票证过期时,仍然可以看到用户已通过身份验证?
例如:
HttpCookie authCookie = Request.Cookies[FormsAuthentication.FormsCookieName];
authCookie 为空,但是
HttpContext.Current.User.Identity.IsAuthenticated
继续返回true。
如果cookie过期,有没有办法强制注销?
谢谢!
【问题讨论】:
标签: asp.net asp.net-mvc authentication cookies asp.net-identity