下午的人,
我想知道是否有人可以就我遇到的这个问题给我一个提示。我对我应该看到的东西并不乐观,我认为这是我遇到的主要问题。
我已更改 web.config 以使用以下内容:
<httpCookies requireSSL="true" />
对于我通过 http(而不是 https)发出请求时定义的一般 cookie,一切正常,因为它们没有出现,但是 asp.net_sessionid cookie( ASP.NET_SessionId=epg3ebjv1hheqe45kgp0j055 )仍然出现。这是正确的行为,不应该丢失吗?
更新:
在通过互联网进行更多搜索时,我发现这仅适用于表单 cookie。它不适用于会话 cookie。病了!但是,以下链接建议对其进行修复:如何保护 ASP.NET_SessionId cookie?
不幸的是,这并没有解决我的问题,cookie 仍然出现在请求中。