1

暂时忽略并非所有浏览器都支持 LocalStorage。

是否可以在 ASP.NET Web 应用程序中使用 LocalStorage 而不是用于 FormsAuthentication 的 Cookie 来推出您自己的身份验证“处理程序”(想要一个更好的词)?

如果可能的话,我在哪里可以找到最好的信息来开始学习如何去做?

4

1 回答 1

3

通常,您的身份验证发生在服务器端,cookie 内容与每个请求一起传递。因此,通过在访问资源之前使用请求中可用的信息,服务器可以查看用户是否已登录。

但是,在 localStorage 的情况下,内容不会随每个请求传递给服务器,并且只能由 Javascript 访问。因此,不能使用 localStorage 代替 cookie 进行身份验证。

于 2012-05-11T11:27:23.193 回答