SessionStateSection.Cookieless Propriedade
Definição
Importante
Algumas informações dizem respeito a um produto pré-lançado que pode ser substancialmente modificado antes de ser lançado. A Microsoft não faz garantias, de forma expressa ou implícita, em relação à informação aqui apresentada.
Recebe ou define um valor que indica se cookies são usados para identificar sessões do cliente.
public:
property System::Web::HttpCookieMode Cookieless { System::Web::HttpCookieMode get(); void set(System::Web::HttpCookieMode value); };
[System.Configuration.ConfigurationProperty("cookieless")]
public System.Web.HttpCookieMode Cookieless { get; set; }
[<System.Configuration.ConfigurationProperty("cookieless")>]
member this.Cookieless : System.Web.HttpCookieMode with get, set
Public Property Cookieless As HttpCookieMode
Valor de Propriedade
true se todos os pedidos forem tratados como sem cookies, ou false se nenhum pedido for tratado como sem cookies, ou um dos HttpCookieMode valores. O valor padrão na versão 2.0 ASP.NET é AutoDetect. Em versões anteriores, o valor padrão era false.
- Atributos
Exemplos
O exemplo de código seguinte demonstra como obter a Cookieless propriedade. Consulte o exemplo de código no SessionStateSection tópico da aula para aprender como aceder ao SessionStateSection objeto.
// Display the current Cookieless property value.
Console.WriteLine("Cookieless: {0}",
sessionStateSection.Cookieless);
' Display the current Cookieless property value.
Console.WriteLine("Cookieless: {0}", sessionStateSection.Cookieless)
Observações
Existem duas formas de o estado da sessão armazenar o ID único que associa o cliente a uma sessão do servidor: armazenando um cookie HTTP no cliente ou codificando o ID da sessão na URL. Armazenar o ID da sessão no cookie é mais seguro, mas requer que o navegador cliente suporte cookies.
Para aplicações que permitem clientes que não suportam cookies, como vários dispositivos móveis, o ID da sessão pode ser armazenado na URL. A opção de URL tem várias desvanções. Requer que os links no site sejam relativos e que a página seja redirecionada no início da sessão com novos valores de sequência de consulta, e expõe o ID da sessão diretamente na cadeia de consulta, onde pode ser detetado para uso em ataques de segurança.
É incentivado a usar o modo sem cookies apenas se precisar de suportar clientes que não suportem cookies.
O estado da sessão também suporta duas opções adicionais: UseDeviceProfile e AutoDetect. O primeiro permite que o módulo de estado de sessão determine qual o modo (cookie ou sem cookies) utilizado por cliente, com base nas capacidades do navegador. A AutoDetect opção realiza um aperto de mão com o navegador para verificar se um cookie pode ser armazenado, exigindo assim um pedido adicional para tomar essa decisão. Se precisar de suportar clientes sem cookies, considere seriamente usar UseDeviceProfile a geração de URLs sem cookies apenas para clientes que os necessitam.
Note
Com UP. Navegador 4.1 ou SUPERIOR. O navegador 3.2 Redirect comporta-se sempre como se o valor da SupportsRedirectWithCookie propriedade do HttpBrowserCapabilities objeto fosse false, a menos que a Cookieless propriedade na SessionState secção de Web.config tenha sido explicitamente definida como true.
Na ASP.NET versão 1.1, as opções para esta definição eram true ou false, mas com a ASP.NET 2.0, as opções são expandidas e AutoDetect é agora a definição padrão. Se a sua aplicação Web tiver a Cookieless propriedade definida para um valor booleano, então Redirect deve funcionar como esperado para estes navegadores.