ServiceStack認証を使用していません(セキュリティトークンを返すサービスがあります)。また、セッションを認証(および追跡)するには、Authorisation
Httpヘッダーでセッションを参照するためのセキュリティトークンを提供するための安全なリクエストが必要です。
認証の使用を無効にするために、実装して登録ISession
しISessionFactory
、呼び出しました。Plugins.Add(new SessionFeature());
問題は、Cookieがどのように機能するのか理解できないことです。私のサービスクラスService
はIOCのセッションを継承しsessionfactory
て設定していますが、セッションIDはすでにCookieのように見えるものに設定されています。私のカスタムセッションがセッションキーの生成/提供を担当すると思っていたでしょう。
私はここで何を誤解していますか?
もう少し読んでみると、(どういうわけか)SessionFeatureを置き換える必要があるようですよね?