En ASP.NET, estoy un poco confundido sobre el rol de las cookies en el estado de la sesión. ¿Cuál es la diferencia entre el estado de sesión normal y el estado de sesión sin cookies?¿Qué son las sesiones sin cookies?
Respuesta
El estado de sesión normal implica el suministro de una cookie. La cookie contiene un identificador de sesión que el sitio web utiliza para hacer coincidir los visitantes con sus respectivos valores de sesión.
El estado de sesión sin cookies utiliza los mismos principios, pero no utiliza cookies para pasar el identificador de sesión. Normalmente, esto se pasa como un parámetro en la cadena de consulta.
p. Ej.
http://www.somewebsite.com/page.aspx?sid=jrkwojeqrojq3op349023231234r23rf2
La cookie menos sesión no utiliza una cookie es el navegador del usuario para almacenar el estado de la sesión. En su lugar, almacena la sesión en la página o en la url. Lee aquí para obtener un comparison.
cookieless significa que la ID de sesión se envía a la url para cada solicitud en lugar de establecer una cookie en el navegador.
¡lol, "munged"! – Codesleuth
soy un viejo pedo. Lo sé. afortunadamente aún no he encontrado la causa para usar el verbo 'thunk' –
ASP.NET es capaz de modificar los enlaces relativos que se encuentran dentro de la página e incrustar el ID de sesión en las URL en lugar de almacenarla en una cookie.
Por lo tanto, siempre que el usuario siga la ruta de enlaces que proporciona el sitio, el estado de la sesión se puede mantener sin utilizar cookies. Sin embargo, si el usuario final vuelve a escribir la URL, la instancia de estado de la sesión probablemente se perderá.
Más información:
- 1. ¿Qué son las cookies firmadas y por qué son útiles?
- 2. ¿Qué tan seguras son las sesiones de PHP?
- 3. ¿Las sesiones de PHP establecen cookies?
- 4. Sesiones y cookies
- 5. da soporte a sesiones sin cookies en Tomcat
- 6. php: sesiones basadas en cookies
- 7. sesiones sin cookies y cross-site mensajes de forma
- 8. Sesiones sin cookies e IIS7 causa un bucle de redireccionamiento
- 9. Sesión Scalatra sin cookies
- 10. ¿Qué son las cookies "firmadas" en connect/expressjs?
- 11. Ayuda de la sesión CodeIgniter, ¿las cookies no son seguras?
- 12. ¿Las cookies HTTP son específicas del puerto?
- 13. Gestión de sesiones/cookies en Apache JMeter
- 14. ¿Cuáles son los riesgos de las sesiones de PHP?
- 15. ¿Cómo funcionan las sesiones de PHP cuando las cookies están deshabilitadas?
- 16. Usando PHPUnit para probar cookies y sesiones, ¿cómo?
- 17. ¿Usar cookies/sesiones para la autenticación de aplicaciones móviles?
- 18. Sistema de inicio de sesión (PHP) Cookies y sesiones
- 19. PHP ¿Carro de compras sin inicio de sesión - cookies vs sesiones vs ambos?
- 20. 421 Lo sentimos, las sesiones sin formato no son aceptadas en este servidor.
- 21. Rieles - Cookies o Tienda de registros activos para sesiones
- 22. ¿Las sesiones son modificables por el cliente/usuario?
- 23. Sesiones de PHP que no extienden la caducidad de las cookies en cada solicitud
- 24. Node.JS sesión sin cookies
- 25. ¿Cómo funcionan las sesiones de Spring Security?
- 26. ¿Qué podría causar problemas en las cookies de FormsAuthentication de ASP.NET aparte de las cookies desactivadas?
- 27. ¿Qué navegadores admiten las cookies de HttpOnly?
- 28. ¿Qué sucede si las cookies están deshabilitadas?
- 29. sincronizar cookies y sesiones en diferentes subdominios (asp.net)
- 30. Compartir sesiones entre instancias de tomcat (sin utilizar Sesiones adhesivas)
-1 - que almacena el identificador de sesión en la URL, no la sesión. –