You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Duende IdentityServer 7 BFF框架三类Cookie的作用及创建方咨询

关于Duende IdentityServer 7 BFF + ASP.NET Core Identity v8中三类登录Cookie的说明

下面分别说明这三个Cookie的作用及创建主体:

.AspNetCore.Identity.Application

  • 作用:这是ASP.NET Core Identity的核心身份认证Cookie,存储用户的核心身份数据(如用户ID、用户名、角色声明等),用于在你的ASP.NET Core应用内部验证用户身份,维持本地登录会话。
  • 创建主体:由ASP.NET Core Identity的Cookie认证中间件生成——也就是你通过AddIdentity或AddDefaultIdentity配置的认证方案,默认使用Identity.Application方案,在用户登录成功后创建。

.AspNetCore.Cookies

  • 作用:在BFF架构下,这是BFF的本地会话Cookie,用于关联用户与BFF的会话。BFF通过它识别已登录用户,后续替前端向IdentityServer请求令牌、处理用户请求,起到隔离前端与身份服务的作用,避免前端直接接触敏感令牌数据。
  • 创建主体:由Duende BFF的会话管理中间件生成——通过AddBff配置的Cookie认证方案,默认使用Bff.Session方案,在用户通过BFF完成登录流程后创建。

idsrv.session

  • 作用:这是Duende IdentityServer自身的会话Cookie,用于维持用户在IdentityServer端的登录状态,记录身份服务侧的会话信息(如会话有效期、是否已完成授权等)。当用户访问IdentityServer的端点(比如登录页、授权页)时,IdentityServer会通过这个Cookie识别用户的会话。
  • 创建主体:由Duende IdentityServer的会话管理组件生成,在用户成功登录IdentityServer后创建,用于管理IdentityServer自身的会话生命周期。

内容的提问来源于stack exchange,提问作者Andrew HB

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.06.27 00:32:35