我正在使用 ASP.Net MVC3 和 IIS 7.0。在我的网站上,我已经通过 https (requireSSL="true") 实现了表单身份验证。我为 .ASPXAUTH cookie 设置了一些过期日期(例如 5 天)。一切正常,但是从一个浏览器成功登录后,我可以将 cookie .ASPXAUTH 复制(没有问题)到另一个浏览器或另一台计算机,并在没有登录名和密码的情况下进入我的网站。
我该如何做才能仅从浏览器或我输入登录密码的计算机访问该站点,而无法从我复制了 .ASPXAUTH cookie 的另一个浏览器访问?
在此先感谢,