【发布时间】:2011-12-03 23:39:01
【问题描述】:
我有几个关于 ASP.net 和一般安全性的问题。
“授权”cookie 存储在哪里?当我登录系统然后决定注销时,我想这足以从我的浏览器中删除 cookie,但这不起作用。然后我重新认为这些 cookie 是由浏览器存储的密码提供的,但又错了,因为我在那里看不到我的网站的登录名/密码信息。 而且由于总是返回“授权”cookie 以响应 401 代码,因此用户始终在系统中登录,我无法理解如何注销。
建议“.ASPXAUTH”超时 - 30 分钟,然后 cookie 过期。虽然我登录了,但建议 30 分钟后我需要再次登录(即使滑动属性为 true,我也可以离开一个页面超过 30 分钟)。但是当我登录大多数网站(例如stackoverflow)时,即使延迟一周后,我也可以再次进入这里而无需登录。它是如何实现的,是网站只是将超时设置为更大的时间跨度还是有其他一些技术?
谢谢!
【问题讨论】: