asp.net - 如果我想维持 HTTP 和 HTTPS 之间的 session ,我该怎么办 - Asp.Net

标签 asp.net session ssl https

如果我想维持 HTTP 和 HTTPS 之间的 session ,我该怎么办。在我网站的公共(public)区域中,有些页面是 HTTP,有些页面是 HTTPS,但我想为这两个页面保持公共(public) session 。

最佳答案

一旦您的用户通过身份验证,无论他们是使用 HTTP 还是 HTTPS 访问页面,他们都将继续拥有相同的 session Cookie,直到 Cookie 过期。确保您对 session cookie 使用加密,以便在通过不安全的协议(protocol)传递它时更难以破解。您可能想查看关于 session hijacking 的维基百科文章了解更多信息。

关于asp.net - 如果我想维持 HTTP 和 HTTPS 之间的 session ,我该怎么办 - Asp.Net,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/1193361/

相关文章:

java - 如何将 session 值传递给java类

php - session 不会保存到 mysql

ios - NSURLSession 中的 SSL 证书验证

amazon-web-services - 我在哪里需要 SSL 证书?

asp.net - WPF 是否有母版页的概念(如在 asp.net 中)?

jquery - 根据焦点自动在文本字段上显示隐藏值

c# - 无法访问 HTML 中定义的图像控件,在 C# 文件后面的代码中

javascript - 默认关闭 Div

java - 无法使用 HTTPS 连接

phpBB session 集成 : using data in function