在我的 ASP.NET Web 应用程序中,我通过将以下条目添加到 web.config 进行了以下更改以使 ASP.NET_SessionID 和 .ASPXAUTH Cookie 安全
<httpCookies httpOnlyCookies="true" requireSSL="true" />
并添加以下标签
<forms requireSSL ="true" />
但我的问题是,从服务器接收到的 Cookies(网络->Cookies->Direction 列的值为接收)已将 Secure 和 HttpOonly 标志设置为 true。当我使用 IE 11 开发工具进行调试时找到了信息,但是发送到服务器的 cookie 数据(网络-> Cookies-> 方向列的值为已发送)没有任何安全或 HttpOnly 标志设置为 true。
这是默认行为吗?如果是这样,为什么发送到服务器的数据没有设置 Secure 和 HttpOnly 标志?除了上述对配置文件所做的更改之外,如何设置它。