You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

部署后Chrome浏览器阻止.AspNetCore.Identity.Application Cookie问题

ASP.NET Core MVC 6登录认证失败(Cookie被阻止)解决方案

问题核心

你的登录认证失败是因为.AspNetCore.Identity.Application Cookie带有Secure属性,但当前使用的是HTTP不安全连接,浏览器会阻止这类Cookie写入,导致认证状态无法维持,进而无法完成重定向。

解决方案

  • 调整Cookie的Secure属性配置
    在Program.cs中找到Identity Cookie的配置项,修改SecurePolicy匹配当前访问协议:

    builder.Services.ConfigureApplicationCookie(options =>
    {
        // 保留其他Cookie配置(如路径、过期时间等)
        options.Cookie.SecurePolicy = CookieSecurePolicy.SameAsRequest;
        // 若服务器确定只使用HTTP,也可直接设置为:
        // options.Cookie.SecurePolicy = CookieSecurePolicy.None;
    });
    

    SameAsRequest会根据请求协议自动处理:HTTPS请求时添加Secure属性,HTTP请求时不添加,适配性更强。

  • 检查IIS站点配置

    • 确认IIS站点绑定的是HTTP(80端口),无强制HTTPS的绑定规则。
    • 检查IIS的URL重写模块,删除任何强制HTTP跳转至HTTPS的规则(若之前配置过)。
  • 清除浏览器缓存与Cookie
    浏览器可能缓存了带有Secure属性的旧Cookie,清除后重新发起登录请求,避免旧Cookie干扰新认证流程。

内容的提问来源于stack exchange,提问作者Ali Hamza

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.01 19:45:21