【发布时间】:2011-01-21 12:01:35
【问题描述】:
我正在开发一个 api。该 api 将由 iphone 应用程序使用。
该 api 需要登录。我们使用 asp.net 表单身份验证来保护它。客户端获取一个 cookie 来重新发送即将到来的请求。
我们正在使用 https,但我猜该请求仍然可以重放。我该如何保护 cookie 只能由首次登录的客户端使用?
我正在考虑在每次请求时更新 cookie。但是应用程序有时会异步发送多个请求。所以那行不通。
/帕特里克
【问题讨论】: