哪里是.ASPXAUTH cookie

Cos*_*sta 9 asp.net authentication cookies

在javascript警报(document.cookie); 虽然嗅探器正在显示,但是没有显示.ASPXAUTH Cookie,

我需要它,因为我有一个服务器的AJAX请求,当用户已经登录时不应该发出请求,

如果出于安全原因无法检查.ASPXAUTH,我应该怎么做以检查用户是否已经登录.

谢谢

Jul*_*ain 9

身份验证cookie标有http-only,这意味着javascript无法访问它.如果要检查用户是否经过身份验证,只需输出一个javascript变量,一个隐藏字段或您喜欢的代码隐藏字段.然后,您可以在JS中轻松检查.

  • 出于安全原因,这比将httpOnlyCookies设置为false更好. (2认同)