【发布时间】:2011-03-26 01:50:56
【问题描述】:
使用 ASP.Net MVC v2.0,我开始研究在提交处理数据的表单时使用Html.AntiForgeryToken() 方法。我可以看到它在 HTML 表单中设置了一个隐藏值,并在会话 cookie 中设置了相同的值。
问题是负载平衡配置中的不同 Web 服务器会在 HTML 表单中创建相同的令牌吗? 如果他们不这样做,那么 cookie 和隐藏表单值将不匹配并且我们会有问题。在我开始在 LB 配置中实际测试它之前,想检查一下是否有人已经有这方面的经验?
谢谢,保罗
【问题讨论】:
标签: asp.net-mvc security cookies load-balancing antiforgerytoken