タグ

CookieとIISに関するlocke-009のブックマーク (2)

  • [ASP.NET][IIS]別アプリケーション&別サーバでセッションを共有する方法 - Qiita

    IIS のセッション保存は、インプロセス(デフォルト)、SQL Server、ASP.NET 状態サービス(StateServer)が可能。 インプロセスではサーバー間でセッションは共有できないため、ここでは比較的導入が簡単なStateServerでの方法を記す。 StateServerでセッションを共有する場合、アプリケーション名、machineKey が一致& サイト間で同じCookiesを利用していればよい。 アプリケーション名はWeb.configだけで設定できないので、起動時に設定するように処理を追加する必要がある。 アプリケーション名が一致しない場合、セッションIDだけを共有でき、セッションデータは共有できない。 Web.configの設定 <configuration> <system.web> <!-- Cookieを共有するサイトのドメインを指定--> <httpCook

    [ASP.NET][IIS]別アプリケーション&別サーバでセッションを共有する方法 - Qiita
  • 【Webサーバー(IIS)】CookieにSecure属性を設定する - 30代半ばの事務職員がITエンジニアになった話

    CookieにSecure属性がついていないという 脆弱性の指摘を受けたのでその対策 今回の環境はWebサーバーがIISで APサーバーがtomcatという構成 tomcat側でもSecure属性の設定は できるんだけど、サイトの構成上 httpとhttpsが混在している場合、 Cookieの情報を見にいったりしてると うまく動かないことがあるので アプリケーションの外側で動いていて やりとりをオーバーラップしているような Webサーバー側で設定してあげるのが 正解らしい というわけで今回はIISへ設定 IISでの設定方法 設定するにはURL書き換えから設定するか web.configの記載を修正する GUIが売りのIISの場合、 たいがいのことはアイコンから 設定でき、その操作が 自動的にweb.configに記述されるので ほとんどの操作はいちいちweb.configを 書き換える必要

    【Webサーバー(IIS)】CookieにSecure属性を設定する - 30代半ばの事務職員がITエンジニアになった話
  • 1