【问题标题】:HTTPS to HTTP ASP share cookie and session on IIS ExpressHTTPS 到 HTTP ASP 在 IIS Express 上共享 cookie 和会话
【发布时间】:2016-09-05 04:38:01
【问题描述】:

如何为 ASP 经典配置 IIS Express,如 IIS 8.0。

是的,当您使用 IIS 8.0 时,您在 ASP 设置页面上有一个选项“安全连接上的新 ID”,设置为 false,http 和 https 之间的会话不会丢失

但是我在 IIS Express 上没有找到相同的选项,当我在 http 上重定向 https 时,我的会话丢失了。

用于 https 到 http 用于加密登录页面

"https://mysite:44300/login.asp" -> "http://mysite:4540/home.asp" 

请帮帮我。

谢谢

【问题讨论】:

标签: asp.net session iis asp-classic iis-express


【解决方案1】:

已经在 cmets 中解决了,但为了完整性

IIS Express 对功能没有任何限制

来自ScottGu's Blog - Introducing IIS Express
我们一直致力于开发一种新的 IIS 7.x,它针对我们称之为“IIS Express”的开发人员场景进行了优化。我们认为它结合了 ASP.NET Web 服务器的易用性和 IIS 的全部功能。具体来说:

  • 它轻巧且易于安装(下载不到 10Mb,安装速度超级快)
  • 不需要管理员帐户即可从 Visual Studio 运行/调试应用程序
  • 它支持完整的 Web 服务器功能集 - 包括 SSL、URL 重写、媒体支持和所有其他 IIS 7.x 模块
  • 它支持并启用与 IIS 7.x 支持的相同的可扩展性模型和 web.config 文件设置
  • 它可以与完整的 IIS Web 服务器以及 ASP.NET 开发服务器并排安装(它们根本不冲突)
  • 它适用于 Windows XP 和更高版本的操作系统 - 为您提供适用于所有操作系统平台的完整 IIS 7.x 开发人员功能集

虽然说使用起来有点棘手,因为 GUI 的功能非常有限。唯一可用的选项是使用 IIS Express 也支持的强大的 IIS 内置配置架构。

您需要将以下值添加到 IIS Web 应用程序根目录中的 web.config 文件中。

<system.webServer>
   <asp>
     <session keepSessionIdSecure="false" />
   </asp>
</system.webServer>

相当于 GUI 属性New ID on Secure Connection

注意:这应该可以,但是如果您在让它工作时遇到问题,您可能会发现将其添加到applicationHost.config 效果更好。 见Answer to Classic ASP session weirdness between HTTP and HTTPS

【讨论】:

    猜你喜欢
    • 2011-03-03
    • 2010-10-08
    • 2018-05-02
    • 2018-08-27
    • 2022-01-24
    • 2011-09-12
    • 1970-01-01
    • 2014-10-13
    • 1970-01-01
    相关资源
    最近更新 更多