FormsAuthentication的诡异bug

最近在做webapi,网站和webapi之间通信需要认证机制,直接把cookie放HttpHeader里,然后在API端生成Principal。

程序在本机跑得好好的,结果一发布到服务器上就出问题了。

反复看了 system.web 结点下的 authentication 配置,一个个比对 machineKey,即使一模一样,解密还是不对。

先在API上写了个简单的加密Action,把EncryptTicket拿到,再上本地解密,结果还是得不到结果。

最后发现,原来是Windows Server 2008 R2的一个bug,已经出了补丁,悲催。

补丁地址:

http://support.microsoft.com/kb/2656351
 
posted @   南昌炒粉  阅读(183)  评论(0编辑  收藏  举报
编辑推荐:
· 如何编写易于单元测试的代码
· 10年+ .NET Coder 心语,封装的思维:从隐藏、稳定开始理解其本质意义
· .NET Core 中如何实现缓存的预热?
· 从 HTTP 原因短语缺失研究 HTTP/2 和 HTTP/3 的设计差异
· AI与.NET技术实操系列:向量存储与相似性搜索在 .NET 中的实现
阅读排行:
· 周边上新:园子的第一款马克杯温暖上架
· Open-Sora 2.0 重磅开源!
· .NET周刊【3月第1期 2025-03-02】
· 分享 3 个 .NET 开源的文件压缩处理库,助力快速实现文件压缩解压功能!
· [AI/GPT/综述] AI Agent的设计模式综述
点击右上角即可分享
微信分享提示