2

我一直在使用 owin oauth 不记名令牌进行 web.api 身份验证。我只有一个服务器。我从来不需要自定义生成机器密钥。现在,我需要转移到负载均衡器后面的网络场。我不希望我当前用户的不记名令牌在我搬到农场时变得无效。如何导出自动生成的机器密钥并导入到另一台服务器?

4

1 回答 1

2

每台服务器上部署的配置文件必须具有相同的机器密钥。这里有一些参考。

基本上你必须将此部分复制到其他服务器的配置文件中:

<machineKey validationKey="A970D0E3C36AA17C43C5DB225C778B3392BAED4D7089C6AAF76E3D4243E64FD797BD17611868E85D2E4E1C8B6F1FB684B0C8DBA0C39E20284B7FCA73E0927B20" decryptionKey="88274072DD5AC1FB6CED8281B34CDC6E79DD7223243A527D46C09CF6CA58DB68" validation="SHA1" decryption="AES" />

最好使用脚本来生成您自己的机器密钥。

于 2014-10-23T20:37:50.577 回答