Duende IdentityServer 7 BFF框架三类Cookie的作用及创建方咨询
下面分别说明这三个Cookie的作用及创建主体:
.AspNetCore.Identity.Application
- 作用:这是ASP.NET Core Identity的核心身份认证Cookie,存储用户的核心身份数据(如用户ID、用户名、角色声明等),用于在你的ASP.NET Core应用内部验证用户身份,维持本地登录会话。
- 创建主体:由ASP.NET Core Identity的Cookie认证中间件生成——也就是你通过
AddIdentity或AddDefaultIdentity配置的认证方案,默认使用Identity.Application方案,在用户登录成功后创建。
.AspNetCore.Cookies
- 作用:在BFF架构下,这是BFF的本地会话Cookie,用于关联用户与BFF的会话。BFF通过它识别已登录用户,后续替前端向IdentityServer请求令牌、处理用户请求,起到隔离前端与身份服务的作用,避免前端直接接触敏感令牌数据。
- 创建主体:由Duende BFF的会话管理中间件生成——通过
AddBff配置的Cookie认证方案,默认使用Bff.Session方案,在用户通过BFF完成登录流程后创建。
idsrv.session
- 作用:这是Duende IdentityServer自身的会话Cookie,用于维持用户在IdentityServer端的登录状态,记录身份服务侧的会话信息(如会话有效期、是否已完成授权等)。当用户访问IdentityServer的端点(比如登录页、授权页)时,IdentityServer会通过这个Cookie识别用户的会话。
- 创建主体:由Duende IdentityServer的会话管理组件生成,在用户成功登录IdentityServer后创建,用于管理IdentityServer自身的会话生命周期。
内容的提问来源于stack exchange,提问作者Andrew HB
相关产品推荐
相关产品推荐

