如何能我设置安全标志上的ASP.NET会话Cookie,因此,它只会被发送通过HTTPS,从来没有过纯HTTP?

有帮助吗?

解决方案

有两种方式,在httpCookies一个web.config元素,可以打开requireSSL只发送所有Cookie,包括SSL会话只和也在里面窗体身份验证,但如果你打开SSL上httpcookies你还必须打开它里面形式配置太

修改为清楚起见: 把这个在<system.web>

<httpCookies requireSSL="true" />
scroll top