Q1
Я читал, что при установке тайм-аута файла cookie аутентификации мы должны помнить, что чем дольше файл cookie сохраняется, тем больше вероятность его кражи и неправильного использования.
A) Но если предположить, что мы защищаем наше приложение от атак воспроизведения, включив SSL для всего приложения, и поскольку модуль проверки подлинности с помощью форм также шифрует данные проверки подлинности в файле cookie проверки подлинности, то я думаю, что вероятность использования этого файла cookie не будет, и сохранение файлов cookie в течение более длительных периодов времени не должно представлять угрозу безопасности?!
Q2
FormsAuthentication.FormsCookiePath указывает, где хранится куки-файл аутентификации. Значение по умолчанию is /’.
A) При условии, что используется значение по умолчанию ’/’, где тогда сохраняются файлы cookie?
B) Этот параметр используется только для постоянных файлов cookie?
1025 * спасибо *