【发布时间】:2019-12-26 15:10:10
【问题描述】:
拥有 .Net Core 2.2 MVC 应用程序并与 Azure AD 集成用于用户 Azure AD。用户身份验证和注销按预期工作。
但是,如果我们使用 EditThisCookie 扩展从经过身份验证的浏览器会话中复制 cookie AspNetCore.AzureADCookie、.AspNetCore.AzureADCookieC1、.AspNetCore.AzureADCookieC2 并注销,那么如果我们再次将这些复制的 cookie 导入浏览器,我们就可以访问应用程序。应用信任应用并自动登录。
我正在使用 NuGet Microsoft.AspNetCore.Authentication.AzureAD.UI NuGet 包
这是预期的行为吗?
【问题讨论】:
标签: asp.net .net-core azure-active-directory