iT邦幫忙

0

asp.net core mvc Cookies without Secure flag set 資安相關問題

  • 分享至 

  • twitterImage

上網找了很多資料
都是 asp.net的解決方法
<system.web>

</system.web>

以下為程式碼
Startup.cs
services.AddAuthentication(options =>
{

        }).AddCookie(opts =>
        {
            opts.Cookie.HttpOnly = true;
            opts.Cookie.SecurePolicy = CookieSecurePolicy.Always; 
        });
圖片
  直播研討會
圖片
{{ item.channelVendor }} {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中

1 個回答

1
pico2k
iT邦新手 5 級 ‧ 2021-12-14 23:03:06
最佳解答
public void Configure(IApplicationBuilder app, IHostingEnvironment env)
{    
    app.UseCookiePolicy(new CookiePolicyOptions
    {
         HttpOnly = HttpOnlyPolicy.Always,
         Secure = CookieSecurePolicy.Always,
    });
}

資料來源 : https://github.com/AcmeFoo/AcmeWebSite/issues/22

我要發表回答

立即登入回答