web.config中的安全Cookie

时间:2018-07-25 07:17:14

标签: asp.net .net iis web-config

我想知道是否有一种方法可以仅将单个应用程序定位为网站?可能有一个包含不同子文件夹的网站,每个子文件夹都可以触发一个单独的网站。

现在,我想将安全cookie配置添加到web.config,但仅将其应用于需要具有SSL证书的应用程序。

概述:

Website
|-> App1
|-> App2
|-> App3
|web.config

只有app2在web.config中应该有一个特殊的部分,因为如果我通过requireSSL="true"启用了安全cookie,那么App1和App3将无法工作,因为它们没有安装SSL证书。在IIS的绑定中,我只能为特定域触发https。

有什么想法吗?

1 个答案:

答案 0 :(得分:0)

我认为以下内容应该比我要回答的要好,并能更好地解释configuration inheritance

不过,较短的版本是.NET以默认的行为集开头。然后,配置从machine.config文件开始修改那些行为。当您深入到更具体的级别时,它们将覆盖父级。因此,您网站的web.config中的任何设置都将优先于machine.config的设置-但仅适用于该网站。同样,如果在子应用程序的web.config中设置了任何配置,它将覆盖父站点的配置。