|
1
2
在父应用程序上设置machineKey compatibility Mode=“Framework20SP2”。 .net 4.5无法从4.0(或更低版本)读取身份验证令牌
|
![]() |
2
2
表单身份验证的签名和加密算法在.NET 2.0和4.0之间切换;所以在4.0配置中尝试
请注意,现在您有一个持久的身份验证方法攻击您的webapi端点,您很容易受到CSRF的攻击,您需要对此进行保护 walkthrough 在asp.net上 |
![]() |
3
1
您为这两个应用程序使用的域/子域是什么?cookie不会在域甚至子域之间共享(除非cookie设置在通配符域上,即*.mydomain.com)。 例如,如果V1应用程序位于V1.somedomain.com,而cookie设置在V1.somedomain.com。那么V2位于V2.somedomain.com,将 不 看到了。但是,如果你在*.somedomain.com上设置cookie,那么 二者都 应用程序将看到cookie。 然而,如果V1在v1domain.com上,V2在v2domain.com上的话,那你就倒霉了。没有办法分享饼干。 |