| auth | Cookie de autentificare Identity pentru sesiuni bazate pe cookie. | 14 zile cu sliding expiration | First-party, cookie esențial de autentificare | HttpOnly=true; Secure=Always; SameSite=None (development) / Lax (non-development); IsEssential=true | Setat doar când se folosește autentificarea internă bazată pe cookie | Configurat, dar în prezent neaplicabil utilizatorilor publici |
| xsrf | Cookie antiforgery folosit împreună cu request token (header X-XSRF-TOKEN) pentru protecție CSRF. | Tip sesiune, gestionat automat de sistem (nu este configurat explicit max-age) | First-party, cookie esențial de securitate | HttpOnly=true; Secure=Always; SameSite=None (development) / Lax (non-development); IsEssential=true | Setat doar când este utilizat fluxul antiforgery/token | Configurat pentru scenarii interne autentificate |
| .AspNetCore.Identity.TwoFactorUserId (nume implicit al sistemului, ne-suprascris explicit) | Legătură temporară de identitate între etapa de parolă și verificarea 2FA. | Scurtă, gestionată automat de sistem | First-party, cookie esențial de flux autentificare | HttpOnly=true; Secure=Always; SameSite=None (development) / Lax (non-development); IsEssential=true | Doar când fluxul login 2FA este activ | Neaplicabil utilizatorilor publici dacă fluxul 2FA nu este expus |
| .AspNetCore.Identity.TwoFactorRememberMe (nume implicit al sistemului, ne-suprascris explicit) | Memorează browser/dispozitiv de încredere pentru 2FA, unde este aplicabil. | Gestionată automat de sistem | First-party, cookie esențial de flux autentificare | HttpOnly=true; Secure=Always; SameSite=None (development) / Lax (non-development); IsEssential=true | Doar când este folosit comportamentul remember-machine în fluxul 2FA | Neaplicabil utilizatorilor publici dacă fluxul 2FA nu este expus |
| .AspNetCore.Identity.External (nume implicit al sistemului, ne-suprascris explicit) | Principal extern temporar în timpul challenge/callback OAuth. | Scurtă, gestionată automat de sistem | First-party, cookie esențial de flux autentificare | HttpOnly=true; Secure=Always; SameSite=None (development) / Lax (non-development); IsEssential=true | Doar când login-ul/linking cu provider extern este activat și folosit | Funcționalitate existentă, dar nefolosită în prezent |
| .AspNetCore.Correlation.* (pattern generat automat de sistem) | Protecție OAuth correlation/CSRF în handshake-ul de autentificare externă. | Scurtă, gestionată automat de sistem | First-party, cookie esențial de securitate | Generat automat în fluxul de autentificare externă; valori implicite orientate pe securitate | Doar în timpul challenge/callback de autentificare externă | Funcționalitate existentă, dar nefolosită în prezent |