【问题标题】:ASP.NET Identity authentication is false when I switch from https to http当我从 https 切换到 http 时,ASP.NET 身份验证为假
【发布时间】:2016-03-26 19:11:18
【问题描述】:

我正在使用 Asp.Net Identity,当我登录 https 登录页面并进入 http 主页时,我看到 User.Identitiy.IsAuthenticated 为 false。

有人可以解释为什么会这样吗?

谢谢

正常

【问题讨论】:

    标签: c# asp.net asp.net-mvc asp.net-identity


    【解决方案1】:

    如果我没记错的话,既然您是从 HTTPS 登录的,那么 cookie 是安全的,它不会通过像普通 HTTP 这样的不安全通道发送。

    解决办法是什么?没有可行的解决方案:如果您对用户进行身份验证并使用安全数据,则您的数据交换必须通过 HTTPS 通过网络进行,否则您绝对容易受到中间人攻击以窃取用户的凭据(和其他数据,如声明)...

    延伸阅读:Reading cookies via HTTPS that were set using HTTP

    【讨论】:

    • 我将整个页面更改为 https :) 感谢您的反馈。
    猜你喜欢
    • 2017-04-06
    • 1970-01-01
    • 2020-04-25
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2021-08-01
    相关资源
    最近更新 更多