У нас есть веб-приложение ASP.NET без SSL, которое позволяет пользователю входить в систему (проверка подлинности с помощью ASP, inproc).
После проверки подлинности мы перенаправляем их браузер на внешнюю защищенную SSL-страницу на другом веб-сайте / домене, который мы не контролируем.
Клиент будет перенаправлен обратно на предварительно настроенный URL-адрес в нашем исходном веб-приложении http после завершения.
Тем не менее, клиенту предлагается снова войти в систему на нашей стороне, что нежелательно ...
Кажется, cookie аутентификации форм уничтожается при переходе между HTTP и HTTPS и обратно.
Как сохранить файл cookie для проверки подлинности с помощью форм таким образом, чтобы клиенту не приходилось повторно проходить проверку подлинности в обратном направлении?