2015-05-09 153 views
0

我有一个需要在ASP.NET网站(公共网站,不是Intranet)中实现身份验证的需求。但客户端不想启用cookie,即使他们不希望URL重写。有没有一种方法可以满足上述条件的表单身份验证?还是有任何其他类型的验证适合这种情况?ASP.NET中的无Cookie身份验证

+0

使用无cookie会话有问题吗? http://stackoverflow.com/a/12719374/461810 – Dusan

+0

@Dusan - OP不需要重写URL,其中该无Cookie选项执行大量URL重写。 –

回答

0

那么,如果您使用的是AngularJS之类的东西,您可以将令牌保留在JavaScript中并将其传递。

https://auth0.com/blog/2014/01/07/angularjs-authentication-with-cookies-vs-token/

不过,如果你需要保持纯粹ASP.NET的境界,你会不会使用任何MVVM前端框架,那么cookie或URL重写是唯一的2个选项我所知道的。那么,我知道只有两个似是而非的选择。他们是我知道的其他一些方式,但他们违反了许多安全原则。

+0

感谢您的链接。我会试试看。 – Saroj