2016-12-29 1 views
1

Ich habe ID_Token in Autorisierungs-Cookie gesetzt, da Sie dieses Token benötigen, während Sie Single Sign Out durchführen.Identityserver ID_Token in Cookie macht Cookie Größe groß

notification.ProtocolMessage.IdTokenHint = 
    notification.OwinContext.Authentication.User.FindFirst("id_token").Value; 

Allerdings macht es die Cookie-Größe größer. Also, wir dachten, wenn dies das einzige Mal ist, wir brauchen es, es wäre vielleicht keine schlechte Idee, es in einer Datenbank für den Benutzer zu speichern. Auf diese Weise können wir sie vor dem Abmelden abrufen und an die IDs senden sowie die Berechtigungs-Cookie-Größe kleiner halten. Bitte beraten.

Antwort

1

Sie können das id_token überall dort speichern, wo Sie es für richtig halten. Es ist nur für das Abmelden erforderlich.