Как я могу запретить Chrome кэшировать аутентификационные билеты? - PullRequest
0 голосов
/ 23 января 2019

У меня есть страница интрасети без сохранения состояния в ASP.Net за IIS с использованием аутентификации Windows.Состояние сеанса отключено.

Иногда, когда пользователь не выходил из системы на своем компьютере в течение нескольких дней, некоторые аутентифицированные страницы начинают выдавать System.UnauthorizedAccessException: Access is denied.

Ошибка исчезает, когда пользователь выходит из системы./ в windows и очищает кеш браузера в Chrome.

Я бы не ожидал, что им придется очистить кеш.Для меня это означает, что Chrome кэширует тикеты Kerberos Auth и отвечает на 401 с некоторым кэшированным содержимым.

Есть ли способ предотвратить такое поведение в Chrome?Или, альтернативно, здесь что-то еще играет?

...