【发布时间】:2010-08-19 13:19:04
【问题描述】:
我们有一个允许用户登录的非 SSL ASP.NET Web 应用程序(ASP 表单身份验证,inproc)。
一旦通过身份验证,我们会将他们的浏览器重定向到我们无法控制的另一个网站/域上的外部 SSL 安全页面。
完成后,客户端将重定向回我们原始 http Web 应用程序上的预配置 URL。
但是,客户随后被要求在我们这边再次“重新登录”,这是不受欢迎的......
在 HTTP 和 HTTPS 之间转换并再次返回时,表单身份验证 cookie 似乎被破坏了。
如何使表单身份验证 cookie 保持活动状态,以便客户不必在往返过程中重新进行身份验证?
【问题讨论】:
-
仅供参考:远程 SSL 站点使用 ASP,我们的站点使用 ASP.NET。
标签: asp.net ssl forms-authentication