次のドメインを持つ.netWebアプリケーションがあります:www.domain.com sub.domain.com files.domain.com
ユーザーがdomain.comまたはsub.domain.comにログオンするときに、セッション状態を共有するようにします(つまり、両方のドメインに同時にログインします)。これは、セッションcoookieのドメインを「.domain.com」に設定することで可能になります。ただし、私の問題は、セキュリティの問題のためにドメイン「files.domain.com」がセッション状態になってはならないことです(そのドメインでホストされているユーザー作成ファイルからのxss攻撃が問題です)。
ASP.NETで、これら2つのドメインに同じasp.netセッションIDを使用することはできますが、3番目のドメインには使用できませんか?
前もって感謝します!