好的,我相信这是很明显的。但是,当您说会话状态保存在内存中的“服务器”上时,我们是在谈论IIS还是其他什么?当我想到服务器端会话状态时,我想到的是IIS应用程序池等方面的内存。我是不是说错了或者错过了什么?
术语“服务器”可能有很多含义。当然是“服务器端”,但我们谈论的是服务器上的哪个特定进程/内存/区域/应用程序(仅限IIS?其他?)
我希望微软能解释他们的意思,因为这是相对的。
具体地说,“存储在服务器上”
Storing Data on the Server (in memory)
• Session state
• Application state
• Profile Prope
我在这篇文章https://auth0.com/docs/users/sessions中读到了有关会话的文章。
它说,当用户登录时,将创建两种类型的会话。
创建了两个会话:本地会话(storezero.io):允许应用程序知道用户是否经过身份验证。授权服务器上的会话(storezero.auth0.com):允许授权服务器知道用户是否经过身份验证,并且可以选择跟踪其他信息。例如,授权服务器可以跟踪用户是否已使用MFA进行身份验证。如果是这样的话,下次用户到达授权服务器时,他们将不需要看到登录页面或再次被提示使用MFA。
上面写着"the next time the user arriv