【问题标题】:How does a server distinguish a FormsAuthenticationTicket cookie (C#)?服务器如何区分 FormsAuthenticationTicket cookie (C#)?
【发布时间】:2020-07-02 02:17:09
【问题描述】:

我在我的网站上进行了表单身份验证。但有一件事我不明白。我有一个测试网站和一个生产网站,都使用相同的数据库和代码。当我登录测试站点,然后尝试进入生产站点时,我仍然需要登录。为什么?

我以为登录机制是这样的:

  1. 用户密码检查无误后,服务器在客户端的浏览器中插入一个FormsAuthenticationTicket cookie。

  2. 当浏览器尝试访问需要登录的页面时,服务器会检查该 cookie。如果它在那里,那么它会发送该页面。

如果我的测试站点已将 cookie 放入浏览器,现在浏览器进入生产站点,生产站点如何知道“我没有放置此 cookie,因此我仍然需要您登录”?

【问题讨论】:

标签: httpcookie


【解决方案1】:

我发现了。因为身份验证 cookie 仅对插入它的网站可见。 “www.mysite.com”插入的 cookie 对“www.othersite.com”是不可见的。

【讨论】:

    猜你喜欢
    • 2013-05-20
    • 2012-08-21
    • 2014-09-17
    • 2011-07-09
    • 2018-11-07
    • 2011-10-18
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多