ASP.NET Web サイトを SSL のみとして展開したとしましょう。これは、Cookie を保護するために、次のリンクで概説されている方法を使用して Cookie を明示的に暗号化することを心配する必要がないということですか?
サイトのセッション Cookie を保護するにはどうすればよいですか?
ASP.NET_SessionId Cookie を保護する方法は?
または、このコードを web.config ファイルに追加する必要がありますか?
<system.web>
<httpCookies httpOnlyCookies="true" requireSSL="true" />
<system.web>
ノート
コードで明示的に Cookie を作成していません。これらは、セッションを作成した結果として生成されています。