【发布时间】:2020-07-02 14:16:22
【问题描述】:
我们已将 ASP.NET Core 应用部署到 ARR 服务器后面的负载平衡环境中,并且我们没有使用粘性会话。
我们正在使用 cookie 身份验证。
在我们的应用程序的页脚中,我们输出当前已通过身份验证的用户,以便我们知道谁已通过身份验证。
当我们验证他们登录的用户时,重定向到目标页面,然后重定向回登录页面。返回登录页面后,我们可以看到用户已通过身份验证,因为他们的用户名在页脚中,但他们又回到了登录页面。
如果我们启用粘性会话,这个问题就会消失。
我们认为这可能与数据保护密钥有关,因此我们添加了以下内容:
services.AddDataProtection()
.SetApplicationName("MyApp")
.PersistKeysToFileSystem(new DirectoryInfo(@"\\Keys"));
这取自: https://docs.microsoft.com/en-us/aspnet/core/security/cookie-sharing?view=aspnetcore-3.1
但我们仍然有同样的问题。
什么配置不正确/我还应该调查什么?
【问题讨论】:
-
问题是因为我不小心换了app.UseAuthentication(); app.UseAuthorization();
标签: asp.net-core asp.net-identity