0

在学习如何将 Facebook 身份验证集成到 ASP.NET MVC 应用程序中时,我编写了一个代码,该代码使用会话状态来存储通过 Facebook JS SDK 获得的 access_token。一旦 java 脚本代码拥有访问令牌,它就会被发布到一个特殊的控制器操作上,该操作将其存储在 Session 字典中。

我想避免使用 Session 但仍然可以使用访问令牌来检索用户信息。将其存储在非永久性 cookie 中是否安全?效果会一样吗?

4

1 回答 1

0
于 2012-08-19T01:27:40.763 回答