SessionStateSection.Cookieless Egenskap
Definition
Viktigt
En del information gäller för förhandsversionen av en produkt och kan komma att ändras avsevärt innan produkten blir allmänt tillgänglig. Microsoft lämnar inga garantier, uttryckliga eller underförstådda, avseende informationen som visas här.
Hämtar eller anger ett värde som anger om cookies används för att identifiera klientsessioner.
public:
property System::Web::HttpCookieMode Cookieless { System::Web::HttpCookieMode get(); void set(System::Web::HttpCookieMode value); };
[System.Configuration.ConfigurationProperty("cookieless")]
public System.Web.HttpCookieMode Cookieless { get; set; }
[<System.Configuration.ConfigurationProperty("cookieless")>]
member this.Cookieless : System.Web.HttpCookieMode with get, set
Public Property Cookieless As HttpCookieMode
Egenskapsvärde
true om alla begäranden behandlas som cookielösa, eller false om inga begäranden behandlas som cookielösa eller något av HttpCookieMode värdena. Standardvärdet i ASP.NET version 2.0 är AutoDetect. I tidigare versioner var falsestandardvärdet .
- Attribut
Exempel
Följande kodexempel visar hur du Cookieless hämtar egenskapen. Se kodexemplet i klassavsnittet SessionStateSection för att lära dig hur du kommer åt SessionStateSection objektet.
// Display the current Cookieless property value.
Console.WriteLine("Cookieless: {0}",
sessionStateSection.Cookieless);
' Display the current Cookieless property value.
Console.WriteLine("Cookieless: {0}", sessionStateSection.Cookieless)
Kommentarer
Det finns två sätt som sessionstillståndet kan lagra det unika ID som associerar klienten med en serversession: genom att lagra en HTTP-cookie på klienten eller genom att koda sessions-ID:t i URL:en. Lagring av sessions-ID:t i cookien är säkrare men kräver att klientwebbläsaren stöder cookies.
För program som tillåter klienter som inte stöder cookies, till exempel en mängd olika mobila enheter, kan sessions-ID:t lagras i URL:en. URL-alternativet har flera nackdelar. Det kräver att länkarna på webbplatsen är relativa och att sidan omdirigeras i början av sessionen med nya frågesträngsvärden, och det exponerar sessions-ID:t direkt i frågesträngen, där den kan hämtas för användning i en säkerhetsattack.
Du uppmanas att endast använda cookielöst läge om du behöver stöd för klienter som saknar cookiesupport.
Sessionstillstånd har också stöd för två ytterligare alternativ: UseDeviceProfile och AutoDetect. Den förra gör det möjligt för sessionstillståndsmodulen att avgöra vilket läge (cookie eller cookielös) som används per klient baserat på webbläsarfunktionerna. Alternativet AutoDetect utför ett handslag med webbläsaren för att kontrollera om en cookie kan lagras och kräver därför ytterligare en begäran för att göra bestämningen. Om du behöver stöd för cookielösa klienter bör du överväga att använda UseDeviceProfile för att generera cookielösa URL:er endast för klienter som kräver dem.
Note
Med UP. Webbläsare 4.1 eller UPP. Webbläsaren 3.2 Redirect fungerar alltid som om värdet SupportsRedirectWithCookie för objektets HttpBrowserCapabilities egenskap är false, såvida inte Cookieless egenskapen i avsnittet i SessionState Web.config uttryckligen har angetts till true.
I ASP.NET version 1.1 var alternativen för den här inställningen true eller false, men med ASP.NET 2.0 expanderas alternativen och AutoDetect är nu standardinställningen. Om din webbapp har Cookieless egenskapen inställd på ett booleskt värde bör det Redirect fungera som förväntat för dessa webbläsare.