工作中遇到的asp.net项目使用forms认证.以前虽然用过,但其原理并不了解,现在甚至对什么是form认证也完全不知道了.对一样东西如果不清楚其原理,不知其所以然,那么死记硬背是无济于事的. asp.net提供了三种认证方式:windows.forms.passport(现在不清楚是否还是这三种).看上去,forms应该用得最多. cookie forms认证,其实依赖的就是cookie.这些cookie由asp.net控制.加密. 在Forms身份认证中,由于登录状态是保存在Cookie中…