gpt4 book ai didi

asp.net - 使所有表单例份验证 cookie 过期

转载 作者:行者123 更新时间:2023-12-02 15:58:33 25 4
gpt4 key购买 nike

我有一个大约有 10 名成员的小型网站。其中 5 个现已被禁止。

我已确保他们无法通过登录页面登录。

但是,由于身份验证 cookie 是持久性的,并且设置为在几个月后过期,如果他们返回网站,他们仍然会登录。

一个简单的解决方案就是使所有身份验证票证/cookie 过期。

如何做到这一点?

最佳答案

如果您愿意让所有用户的 cookie 失效,那么您可以在 web.config 中重命名表单例份验证 cookie,如下所示:

<authentication mode="Forms">
<forms loginUrl="~/Account/LogOn" timeout="2880" name=".ASPXAUTH2"/>
</authentication>

这将强制所有用户重新登录 - 然后您可以使用上述技术来确保您被禁止的用户不被允许登录。

注意,默认 cookie 名称是 .ASPXAUTH。上面的代码将其重命名为.ASPXAUTH2。我能想到的这种方法的唯一问题是,如果您有一些专门查找 .ASPXAUTH cookie 的代码。

关于asp.net - 使所有表单例份验证 cookie 过期,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/3792070/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com