【发布时间】:2016-03-26 19:11:18
【问题描述】:
我正在使用 Asp.Net Identity,当我登录 https 登录页面并进入 http 主页时,我看到 User.Identitiy.IsAuthenticated 为 false。
有人可以解释为什么会这样吗?
谢谢
正常
【问题讨论】:
标签: c# asp.net asp.net-mvc asp.net-identity
我正在使用 Asp.Net Identity,当我登录 https 登录页面并进入 http 主页时,我看到 User.Identitiy.IsAuthenticated 为 false。
有人可以解释为什么会这样吗?
谢谢
正常
【问题讨论】:
标签: c# asp.net asp.net-mvc asp.net-identity
如果我没记错的话,既然您是从 HTTPS 登录的,那么 cookie 是安全的,它不会通过像普通 HTTP 这样的不安全通道发送。
解决办法是什么?没有可行的解决方案:如果您对用户进行身份验证并使用安全数据,则您的数据交换必须通过 HTTPS 通过网络进行,否则您绝对容易受到中间人攻击以窃取用户的凭据(和其他数据,如声明)...。
【讨论】: