Вы должны использовать API защиты данных в классе c asp. net. Чтобы достичь этого, вы можете обратиться к нижеуказанным шагам или напрямую проверить этот Документ
Для обмена файлами cookie аутентификации между двумя различными приложениями ASP. NET 5 настройте каждое приложение, которое должно совместно использовать файлы cookie. следующим образом.
Установите пакет Microsoft.AspNet.Authentication.Cookies.Shareable
в каждое из ваших приложений ASP. NET 5. В Startup.cs найдите вызов UseIdentity, который обычно будет выглядеть следующим образом:
// Add cookie-based authentication to the request pipeline.
app.UseIdentity();
Удалите вызов UseIdentity, заменив его четырьмя отдельными вызовами UseCookieAuthentication. (UseIdentity вызывает эти четыре метода под прикрытиями.) При вызове UseCookieAuthentication, который устанавливает готовность приложения ie, предоставьте экземпляр DataProtectionProvider, который был инициализирован в месте хранения ключа.
// Add cookie-based authentication to the request pipeline.
// NOTE: Need to decompose this into its constituent components
// app.UseIdentity();
app.UseCookieAuthentication(null, IdentityOptions.ExternalCookieAuthenticationScheme);
app.UseCookieAuthentication(null, IdentityOptions.TwoFactorRememberMeCookieAuthenticationScheme);
app.UseCookieAuthentication(null, IdentityOptions.TwoFactorUserIdCookieAuthenticationScheme);
app.UseCookieAuthentication(null, IdentityOptions.ApplicationCookieAuthenticationScheme,
dataProtectionProvider: new DataProtectionProvider(
new DirectoryInfo(@"c:\shared-auth-ticket-keys\")));
Внимание: при использовании таким образом DirectoryInfo должна указывать на место хранения ключа, специально отведенное для файлов cookie аутентификации. Имя приложения игнорируется (намеренно, поскольку вы пытаетесь заставить несколько приложений совместно использовать полезные нагрузки). Следует рассмотреть возможность настройки DataProtectionProvider таким образом, чтобы ключи шифровались в состоянии покоя, как показано в следующем примере.
app.UseCookieAuthentication(null, IdentityOptions.ApplicationCookieAuthenticationScheme,
dataProtectionProvider: new DataProtectionProvider(
new DirectoryInfo(@"c:\shared-auth-ticket-keys\"),
configure =>
{
configure.ProtectKeysWithCertificate("thumbprint");
}));
Промежуточное программное обеспечение аутентификации cook ie будет использовать явно предоставленную реализацию DataProtectionProvider, которая из-за принятия явный каталог в своем конструкторе изолирован от системы защиты данных, используемой другими частями приложения.
Asp. net будет использовать защиту данных, которая вводится DI для шифрования файлов cookie, в этом случае вы необходимо включить autin auth в вашем приложении classi c asp. net.