使用ASPXAUTH Cookie和asp.net_sessionID Cookie来控制用户会话

3

如果我有一个设置为会话 cookie 的 ASPXAUTH cookie,超时时间为 10 分钟,但没有 asp.net_sessionID cookie,那么用户会在以下哪个时间超时:

  • a) 登录后的十分钟
  • b) 用户最后一次请求服务器的十分钟

如果我同时发送一个 asp.net_sessionID cookie,这种行为会改变吗?

这是一个基于 Sitecore 后端构建的 JSON 服务,为本机 iPad 应用程序提供内容。

1个回答

5

AspNetAuth Cookie超时时间是根据最后一次请求接收的时间来计算。

超时

指定Cookie过期的时间,以整数分钟为单位。 如果SlidingExpiration属性为true,则超时属性是滑动值,即在接收到最后一个请求的时间之后指定的分钟数后过期。

有关详细信息,请参见msdn 链接

ASP.NET_SessionId Cookie用于跟踪会话状态,与仅用于身份验证目的的ASPXAUTH Cookie无关。


网页内容由stack overflow 提供, 点击上面的
可以查看英文原文,
原文链接