【发布时间】:2014-09-11 22:45:58
【问题描述】:
我有一个使用 SSL 保护的 ASP.Net MVC 站点,并且正在使用 System.IdentityModel.Services 并正在创建这样的令牌:
SessionSecurityToken token = new SessionSecurityToken(myClaimsPrincipal, TimeSpan.FromDays(1));
SessionAuthenticationModule sam = FederatedAuthentication.SessionAuthenticationModule;
sam.WriteSessionTokenToCookie(token);
当我在浏览器中访问该站点时,Firebug 没有按预期显示到期日期。相反,到期日期显示为 Session:
谁能解释一下这是为什么?我假设 ASP.Net 在读取 cookie 时仍然可以在内部看到实际的到期日期?更何况,cookie的过期时间实际设置在哪里?
【问题讨论】:
标签: asp.net-mvc asp.net-identity