一直以来,所有的系统基本都会有用户的登陆验证过程,整个过程其实也不难理解,就是对于cookie的解析.微软的.Net平台围绕用户身份验证授权也有好几个版本了,从早期的Membership到Identity.微软的想法是尽量把这些基础的功能封装,让我们调用起来越来越方便,但由于可拓展性,复杂度和相关资料也并不多,源码研究起来也比较费劲.说来惭愧,之前的项目一直没有用的这块内容.这次有机会从新做授权登陆相关,所以好好整理了一下,方便以后查阅. 为什么不用Session? 由于Http协议的无状态性,