на клиенте. Предположительно, cookie не поддерживается путем изменения файла web.config, но я не добился успеха в его реализации. Если используется cookieless, cookie сохраняется в URI веб-страницы, например, http://MySite.com/MyWebApplication/F(XXXX))/home.aspx.
<forms
cookieless="[UseUri|UseCookie|AutoDetect|UseDeviceProfile]"
</forms>
С формы Элемент для аутентификации (схема настроек ASP.NET) :
На веб-сайтах ASP.NET с поддержкой AJAX используйте значение по умолчанию UseCookies для атрибута cookie. Параметры, использующие файлы cookie, закодированные в URL, не поддерживаются библиотеками клиентских скриптов ASP.NET AJAX.
UseCookies Указывает, что файлы cookie будут использоваться всегда, независимо от устройства.
UseUri Указывает, что файлы cookie никогда не будут использоваться.
AutoDetect Указывает, что файлы cookie используются, если профиль устройства поддерживает файлы cookie; в противном случае файлы cookie не используются. Для браузеров настольных компьютеров, которые, как известно, поддерживают файлы cookie, будет использоваться механизм проверки, чтобы попытаться использовать файлы cookie при включении. Если устройство не поддерживает файлы cookie, не будет использоваться ни один из методов зондирования.
UseDeviceProfile Указывает, что файлы cookie используются, если браузер поддерживает файлы cookie; в противном случае файлы cookie не используются. Для устройств, которые поддерживают файлы cookie, не делается попытка определить, включена ли поддержка файлов cookie.
Этот атрибут является новым в .NET Framework версии 2.0.
По умолчанию используется UseDeviceProfile.
Использование файлов cookie может быть менее безопасным, чем использование файлов cookie. От Понимание того, как работает функция ASP.NET без файлов cookie :
Одна большая проблема, которая уникальна для функции без файлов cookie (отсутствует при использовании файлов cookie), - это уязвимость, связанная с тем, что пользователи отправляют URL-адреса другим пользователям (например, по электронной почте и через IM). Когда эта функция включена, например, для FormsAuthentication, и пользователь отправляет свой (или ее) URL-адрес другому пользователю, второй пользователь автоматически войдет на сервер с учетными данными первого пользователя. Одной из мер противодействия является сокращение временного интервала, в котором это может происходить, путем сокращения времени ожидания файлов cookie для проверки подлинности форм (как описано ранее в пункте (b)).