【发布时间】:2018-05-26 10:41:09
【问题描述】:
我正在使用以下代码专门设置一个 cookie:
System.Web.HttpCookie cookie = new System.Web.HttpCookie("MyCookie", accessToken)
{
Expires = DateTime.UtcNow.AddDays(30),
HttpOnly = false,
Domain = ".mywebsite.com",
Path = "/"
};
我的 web.config 上也有以下条目:
<httpCookies httpOnlyCookies="true" requireSSL="true" lockItem="true"/>
直到今天发生的事情是所有的 cookie 都设置为 HttpOnly 除了 MyCookie 这是我想要的。
但是今天发生了一件奇怪的事情。我使用相同的代码部署了我的 Web 应用程序,并且 MyCookie 被设置为 HttpOnly。
所以我现在有两个具有不同行为的不同装置。
所以我的问题是:是否有任何其他配置或操作系统/IIS 版本可以覆盖 cookie 创建方法设置?
谢谢
【问题讨论】:
标签: c# asp.net-mvc iis asp.net-web-api bearer-token