Заявки эффективно хранятся в памяти, по крайней мере, в контексте того, о чем вы спрашиваете. Независимо от способа аутентификации, конечным результатом является экземпляр ClaimsPrincipal
в памяти, который содержит все утверждения о нем. Такие вещи, как атрибут [Authorize]
, не читают куки; они просто получают доступ к HttpContext.User
(ClaimsPrincipal
), который вводится через инфраструктуру через промежуточное ПО аутентификации.