Skip to content

Harden RefreshSignInCoreAsync to revalidate cookie always #68084

Description

@cincuranet

Basically call ValidateSecurityStampAsync after the same-user check, before re-issuing.

Metadata

Metadata

Assignees

Labels

area-identityIncludes: Identity and providers

Projects

No projects

Milestone

No milestone

Relationships

None yet

Development

No branches or pull requests

Issue actions