به طور پیش فرض سیستم احراز هویت فرمها تعیین میکند چه موقع برچسب احراز هویت خود را در مجموعه کوکیها نگهداری کند و یا در نشانی صفحه درج کند. تمام مرورگرهای اصلی کامپیوترهای رومیزی مانند: Opera, Internet Explorer, FireFox و Safari کوکیها را پشتیبانی میکنند، اما تمام وسایل موبایل این کار را انجام نمیدهند.
مشخصه cookieless در عنصر <forms> میتواند دارای یکی از موارد زیر باشد:
· UseCookie: مشخص میکند که همیشه برچسب احراز هویت بر پایه کوکی استفاده شود.
· UseUri: تعیین میکند که برچسب احراز هویت بر پایه کوکی هرگز استفاده نشود.
· AutoDetect: اگر وسیله، کوکی را پشتیبانی نکند از برچسب احراز هویت بر پایه کوکی استفاده نمیشود؛ اگر کوکی را پشتیبانی کند و اگر کوکیها توانا باشد، یک مکانیزم کاوش برای تعیین، به کار گرفته میشود.
· UseDeviceProfile: گزینه پیش فرض، فقط اگر وسیله کوکی را پشتیبانی کند از برچسب احراز هویت برپایه کوکی استفاده میشود. مکانیزم کاوش استفاده نمیشود.
AutoDetect و UserDeviceProfile با استناد به تواناییهای وسیله معین میکنند که از برچسب احراز هویت بر پایه کوکی استفاده کند و یا از بدون کوکی. ASP.NET یک پایگاه داده از وسایل مختلف و مشخصات آنها مانند: پشتیبانی کوکی، نسخه جاوا اسکریپت و غیره دارد. هر زمان که یک وسیله یک درخواست برای صفحه وب به وب سرور میفرستد آن یک سرآیند HTTP شبکه نورد برای شناسایی نوع وسیله ارسال میکند.
برای هدایت خودکار کاربر ناشناس به صفحه ورود، FormsAuthenticaionModule باید نشانی صفحه ورود را بداند. این نشانی در مشخصه loginUrl در عنصر <forms> مشخص میشود و به طور پیش فرض “login.aspx” است. اگر سایت شما موجود است، ممکن است نشانی صفحه ورود آن متفاوت از “login.aspx” باشد، و این صفحه توسط موتورهای جستجو، شماره و نشانه گذاری شده باشد. پس به جای اینکه نام صفحه موجود را به “login.aspx” تغییر دهید و باعث خرابی پیوندهای موجود به آن شوید، میتوانید ویژگی loginUrl را به صفحه ورود خودتان تغییر دهید.
برای مثال، اگر نام صفحه ورود شما SignIn.asp و در پوشه User قرار داده شده باشد، میتوانید ویژگی loginUrl را به نشانی زیر پیکربندی کنید:
“~/Users/SignIn.aspx”
و در Web.cofig این تغییرات مشاهده میشود:
<authentication mode="Forms">
<forms
loginUrl="~/Users/SignIn.aspx"
/>