Возможно ли чтение / запись файлов cookie для использования двумя различными веб-приложениями ASP.NET? - PullRequest
1 голос
/ 28 апреля 2009

Интересно, можно ли приложению, поддерживающему мои заявки (ASP.NET), сохранить файл cookie, который может быть прочитан службой ADFS (также ASP.NET). Это так, чтобы я мог дать ему URN конкретного клиента во время SSO на основе поддомен. Однако я не уверен, может ли веб-сайт читать файлы cookie с другого веб-сайта или нет.

1 Ответ

1 голос
/ 28 апреля 2009

Я думаю, что это возможно, но только когда оба веб-приложения находятся в одном домене. Следующий вопрос, и особенно отмеченный ответ, обрабатывает аналогичный вопрос:

синхронизация файлов cookie и сеансов в разных поддоменах (asp.net)

Если бы это было возможно сделать с разными доменами, это было бы огромной угрозой безопасности. Тогда ваши куки будут читаться любым другим сайтом, который вы посещаете. Поэтому я не думаю, что это возможно. Но если я ошибаюсь, пожалуйста, поправьте меня.

Дополнительная информация @ MSDN: http://msdn.microsoft.com/en-us/library/ms178194.aspx. См. Раздел Ограничение области действия файлов cookie .

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...