我们的是一个网络应用程序。安全团队建议我们在每次授权升级时更改 cookie。
因此,我想在身份验证后更新客户端 cookie。我使用了以下代码:
System.Web.HttpCookie cookie = Request.Cookies["ASP.NET_SessionId"];
System.Web.HttpCookie dummyCookie = new System.Web.HttpCookie("SessionId");
cookie.Value = dummyCookie.Value;
Response.Cookies.Add(cookie);
问题是一旦 cookie 得到更新,用户就会再次被视为未经身份验证的用户。
提前致谢。