代码之家  ›  专栏  ›  技术社区  ›  Rahul Jha

由于重复的cookie,表单身份验证SSO注销问题

  •  1
  • Rahul Jha  · 技术社区  · 8 年前

    我正在使用表单身份验证处理跨*的SSO。mydomain。通用域名格式

    然而,问题是,当我访问该域上的任何网站时,我发现有两个cookie具有相同的名称,但具有不同的域

    1>site1.mydomain。com[1st Forms Auth Cookie]

    2>。mydomain。com[2nd Forms Auth cookie]

    enter image description here

    第一个Cookie不是我创建的。而且它不安全。

    注销后,我成功清除了第二个Cookie。

    然而,第一个cookie仍然存在,对于用户来说,似乎他仍然登录到 无效的 .

    如果我无法避免这一点,有解决办法吗?

    更新

    1 回复  |  直到 8 年前
        1
  •  1
  •   Rahul Jha    8 年前

    根据 MSFT Docs

    “Add方法允许cookie集合中存在重复的cookie。请使用Set方法确保cookie集合中cookie的唯一性。”

    在续签我的表格认证票据后,我正在做:

    Response.Cookies.Add(..);
    

    要解决此问题,请执行以下操作:

    Response.Cookies.Set(..); 
    

    如果你像我一样,你会期待ASP。Net将旧的cookie替换为新的cookie。