首页 > 解决方案 > 为什么 .AspNet.ApplicationCookie Secure / SameSite 默认不设置为 Strict?

问题描述

为什么.AspNet.ApplicationCookieasp.net mvc 框架设置的身份 cookie ( ) 不验证用户设置为默认设置为SameSite必须strictSecure设置为?true这不是让恶意黑客更容易窃取您的 cookie 吗?

标签: c#asp.netasp.net-mvcasp.net-identity

解决方案


推荐阅读