48

我在Asp.Net MVC4中有 Web 应用程序,我想使用cookie进行用户登录和注销。所以我的操作如下:

登录操作

    [HttpPost]
    public ActionResult Login(string username, string pass)
    {
        if (ModelState.IsValid)
        {
            var newUser = _userRepository.GetUserByNameAndPassword(username, pass);
            if (newUser != null)
            {
                var json = JsonConvert.SerializeObject(newUser);

                var userCookie = new HttpCookie("user", json);
                userCookie.Expires.AddDays(365);
                HttpContext.Response.Cookies.Add(userCookie);

                return RedirectToActionPermanent("Index");
            }
        }
        return View("UserLog");
    }

注销操作

    public ActionResult UserOut()
    {
        if (Request.Cookies["user"] != null)
        {
            var user = new HttpCookie("user")
                {
                    Expires = DateTime.Now.AddDays(-1),
                    Value = null
                };
            Response.Cookies.Add(user);
        }
        return RedirectToActionPermanent("UserLog");
    }

我在 _Loyout 中使用这个 cookie,如下所示:

@using EShop.Core
@using Newtonsoft.Json
@{
   var userInCookie = Request.Cookies["user"];
}
...
  @if (userInCookie != null && userInCookie.Value)
  {
        <li><a href="#">Salam</a></li>
        <li><a href="@Url.Action("UserOut", "Home")">Cıxış</a></li>
  }
  else
  {
        <li><a href="@Url.Action("UserLog", "Home")">Giriş</a></li>
  }

但是当我单击*UserOut* 操作时,此操作第一次发生,但随后它不起作用。我为查找过程设置了断点,但它得到的 UserLog操作没有UserOut。我的问题是我在哪里使用了错误的 cookie 方式?对于这种情况,在Asp.Net Mvc4中使用 cookie 的最佳方法是什么?

4

3 回答 3

71

尝试使用Response.SetCookie(),因为Response.Cookies.Add()可能会导致添加多个 cookie,而SetCookie会更新现有 cookie。

于 2013-10-02T16:23:11.527 回答
15

我们Response.SetCookie()用于更新旧的 cookie 并Response.Cookies.Add()用于添加新的 cookie。下面的代码CompanyId是旧的更新cookie[OldCookieName]

HttpCookie cookie = Request.Cookies["OldCookieName"];//Get the existing cookie by cookie name.
cookie.Values["CompanyID"] = Convert.ToString(CompanyId);
Response.SetCookie(cookie); //SetCookie() is used for update the cookie.
Response.Cookies.Add(cookie); //The Cookie.Add() used for Add the cookie.
于 2014-10-01T07:05:15.447 回答
2
userCookie.Expires.AddDays(365); 

这行代码没有做任何事情。它相当于:

DateTime temp = userCookie.Expires.AddDays(365); 
//do nothing with temp

你可能想要

userCookie.Expires = DateTime.Now.AddDays(365); 
于 2017-12-28T20:47:35.100 回答