【发布时间】:2017-03-28 03:23:04
【问题描述】:
我有几个共享相同身份验证 cookie 的 MVC 5 应用程序。我正在使用 ASP.NET Identity 来创建 cookie。
我检查用户是否使用 Owin 的辅助方法进行了身份验证,如下所示:
app.UseCookieAuthentication(
new CookieAuthenticationOptions
{
AuthenticationType = DefaultAuthenticationTypes.ApplicationCookie,
ExpireTimeSpan = TimeSpan.FromMinutes(expirationTimeInMinutes),
LoginPath = new PathString("/Account/Login"),
Provider = new CookieAuthenticationProvider()
});
在所有使用此 cookie 的应用程序中,我在 web.config 文件中有以下配置:
<machineKey validationKey="..." decryptionKey="..." validation="SHA1" />
据我了解,此配置允许应用程序解密相同的 cookie。
在 MVC6 应用程序中,我将其设置为使用这样的 cookie:
app.UseCookieAuthentication(options =>
{
//options.AuthenticationType = DefaultAuthenticationTypes.ApplicationCookie;
options.ExpireTimeSpan = TimeSpan.FromMinutes(20);
options.LoginPath = new PathString("/Account/login");
//options.Provider = new CookieAuthenticationProvider()
});
好的,这是我的问题,配置已经不同,因为我不知道指定提供者或身份验证类型。
之后,我必须配置解密密钥,但据我了解,MVC 6 没有 web.config 文件。那么我该如何实现呢?
【问题讨论】:
-
这两个网站是同一个域名吗?
-
是的,它们在同一个域中。
标签: asp.net-mvc asp.net-identity