【发布时间】:2020-06-30 10:25:00
【问题描述】:
这是this one的后续问题
我使用 LDAP 身份验证登录我的应用程序。我需要在另一个集群中调用一些 API,所以我重定向到授权页面,它会将令牌信息发回给我。不幸的是,这个回发意味着我的应用程序会要求我重新输入我的 LDAP 凭据,而我丢失了回发的信息。
有什么方法可以防止这种情况发生吗?我会认为我的会话仍然有效。
services.Configure<CookiePolicyOptions>(options =>
{
// This lambda determines whether user consent for non-essential cookies is needed for a given request.
options.CheckConsentNeeded = context => true;
options.MinimumSameSitePolicy = SameSiteMode.None;
});
services.AddAuthentication(CookieAuthenticationDefaults.AuthenticationScheme).AddCookie(options =>
{
options.LoginPath = "/Login";
options.AccessDeniedPath = "/Error/AccessDenied";
});
services.AddSession(options =>
{
options.Cookie.HttpOnly = true;
options.Cookie.IsEssential = false;
options.Cookie.SameSite = SameSiteMode.None;
});
【问题讨论】:
标签: asp.net-mvc asp.net-core identityserver4