【问题标题】:ASP.NET Forms Authentication not working until browser hard refreshASP.NET 表单身份验证在浏览器硬刷新之前不起作用
【发布时间】:2012-08-08 23:44:50
【问题描述】:

我正在开发一个使用子域的 SAAS 应用程序。出于某种原因,属于具有长子域的公司的长名称用户在登录后无法访问该应用程序,直到浏览器进行硬刷新。在刷新之前,它们最终会进入重定向循环。这似乎仅适用于 Chrome 和 Firefox。这似乎是 cookie 缓存的问题,但我不能确定。

以前有人见过这个问题吗?

经过一番挖掘,我发现这仅在启用 SSL 时才会发生。通过http没有问题。

【问题讨论】:

  • 感谢@EdSF,但这不是我面临的问题。身份验证在子域之间正常工作,只是在子域和用户名很长并且通过 https 时无法正常工作。
  • 您使用的是通配符 SSL 证书吗?
  • @Joe 是的,我们使用的是通配符 SSL 证书。

标签: asp.net .net asp.net-mvc


【解决方案1】:

通过将 cookie 剥离到尽可能小来解决此问题。

原来大约 1kb 的 cookie 需要传输多个数据包。所以,我的猜测是只有一个数据包可以通过我们的负载均衡器并使用 SSL?我无法确认问题背后的确切原因,但似乎已解决。

Forms Auth cookie 自身变得相当大(由于加密/验证开销),因此只需几个属性即可超过 1kb。

【讨论】:

    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2019-03-18
    • 1970-01-01
    • 2022-10-20
    • 2015-07-28
    • 2016-02-23
    • 2023-04-11
    相关资源
    最近更新 更多