部署后Chrome浏览器阻止.AspNetCore.Identity.Application Cookie问题
问题核心
你的登录认证失败是因为.AspNetCore.Identity.Application Cookie带有Secure属性,但当前使用的是HTTP不安全连接,浏览器会阻止这类Cookie写入,导致认证状态无法维持,进而无法完成重定向。
解决方案
调整Cookie的Secure属性配置
在Program.cs中找到Identity Cookie的配置项,修改SecurePolicy匹配当前访问协议:builder.Services.ConfigureApplicationCookie(options => { // 保留其他Cookie配置(如路径、过期时间等) options.Cookie.SecurePolicy = CookieSecurePolicy.SameAsRequest; // 若服务器确定只使用HTTP,也可直接设置为: // options.Cookie.SecurePolicy = CookieSecurePolicy.None; });SameAsRequest会根据请求协议自动处理:HTTPS请求时添加Secure属性,HTTP请求时不添加,适配性更强。检查IIS站点配置
- 确认IIS站点绑定的是HTTP(80端口),无强制HTTPS的绑定规则。
- 检查IIS的URL重写模块,删除任何强制HTTP跳转至HTTPS的规则(若之前配置过)。
清除浏览器缓存与Cookie
浏览器可能缓存了带有Secure属性的旧Cookie,清除后重新发起登录请求,避免旧Cookie干扰新认证流程。
内容的提问来源于stack exchange,提问作者Ali Hamza
相关产品推荐
相关产品推荐

