【发布时间】:2012-08-19 09:27:40
【问题描述】:
在学习如何将 Facebook 身份验证集成到 ASP.NET MVC 应用程序中时,我编写了一个代码,该代码使用会话状态来存储通过 Facebook JS SDK 获得的 access_token。一旦 java 脚本代码拥有访问令牌,它就会被发布到一个特殊的控制器操作上,该操作将其存储在 Session 字典中。
我想避免使用 Session,但仍然可以使用访问令牌来检索用户信息。将其存储在非永久性 cookie 中是否安全?效果会一样吗?
【问题讨论】:
标签: asp.net facebook session cookies