【发布时间】:2014-03-11 21:55:03
【问题描述】:
我通过 Web API 项目设置了表单身份验证。表单身份验证可以很好地将用户登录到网站(注意:API 服务器与 Web 服务器不同)。但是,我限制为登录用户的 API 服务返回 401,因为 Request.IsAuthenticated = false 当我将 API 服务器刚刚设置的相同表单身份验证 cookie 发送回自身时。
我不知道为什么会这样。我验证了 .ASPXAUTH cookie 是随请求一起发送的。 Forms Auth 在 API 和网站上设置一致;并且网站可以很好地获取表单 auth cookie。为什么我的 API 服务器无法识别我的用户已登录,即使 API 服务器本身设置了 cookie?
【问题讨论】:
-
不是同一台服务器但配置了相同的机器密钥?如果不是,则一台服务器发出的 cookie 不会被另一台服务器解密。
标签: asp.net forms-authentication asp.net-web-api