在两个命名域之间共享会话Cookie [英] Sharing session cookie across two named domains
本文介绍了在两个命名域之间共享会话Cookie的处理方法,对大家解决问题具有一定的参考价值,需要的朋友们下面随着小编来一起学习吧!
问题描述
在ASP.NET中,是否可以对这两个域使用相同的ASP.NET会话ID,但不能对第三个域使用相同的ASP.NET会话ID?
提前谢谢!
推荐答案
以下是我想到的几个选项:
#1-通过客户端脚本将登录请求发布到两个应用程序。这将使您能够同时为两个有效域设置Cookie。这使您能够通过为要在其上对用户进行身份验证的特定域创建Cookie来避免您所关心的XSS问题。 #2-将您的"不安全"站点移至不同的域。例如:www.domain-files.com。使用该选项,您可以使用共享Cookie来管理身份验证。这篇关于在两个命名域之间共享会话Cookie的文章就介绍到这了,希望我们推荐的答案对大家有所帮助,也希望大家多多支持IT屋!
查看全文