我使用 OpenIdConnect 对 Web API 核心应用程序使用 Cookie 身份验证。
到目前为止,我将 JWT 令牌存储在 cookie 中,并使用自定义缓存来保存类似会话的数据(在缓存中,令牌是关键)
现在我只想将令牌保留在服务器端,将其从身份验证 cookie 中删除。
我想知道 Authentication Cookie 是否带有唯一标识符,我可以将其用作缓存中的键?我还没有在类中找到这样的属性......需要像会话 Cookie 中的 sessionId 这样的东西,我可以在每次提供 cookie 时检索它。
谢谢