【问题标题】:FormsAuthentication with enabled slidingExpiration is not returning a cookie in each request.启用了slidingExpiration 的FormsAuthentication 不会在每个请求中返回cookie。
【发布时间】:2011-11-25 03:20:51
【问题描述】:

我有一个带有 FormsAuthentication 和 slidingExpiration="true" 在我的 web.config 中的 web 应用程序没有在每个请求中返回 cookie,但是当我看到 HTTP 事务时,我看不到 web 服务器在每个请求中返回 AUTH cookie。

检查docs,应该。

slidingExpiration 可选属性。指定是否滑动 过期已启用。滑动到期重置活动 cookie 在每次请求时过期的身份验证时间 单次会议。此属性可以是以下值之一。 值 说明 True 指定启用滑动到期。 身份验证 cookie 被刷新,到期时间为 在单个会话期间对后续请求进行重置。错误指定 未启用滑动过期,并且 cookie 在一组过期 从最初发出 cookie 的时间开始的时间间隔。默认 是真的。

有谁知道为什么它没有按预期工作?

干杯。

【问题讨论】:

    标签: asp.net authentication forms-authentication httpcookie


    【解决方案1】:

    我已阅读:http://www.dotnetmonster.com/Uwe/Forum.aspx/asp-net-security/2316/problem-with-slidingExpiration

    换句话说,如果自工单创建以来经过的时间更长 然后一半的票超时(在您的场景中为 1 分钟) 票不会更新。否则将获得新票 新的超时(在您的情况下为 2 分钟)。总结一下,如果你打 1 分钟后您的页面,它不会延长您的表单会话生命周期 不管你的slidingExpiration设置。

    这是有道理的,但我找不到任何官方来源。所以有空我会自己测试一下。

    干杯。

    【讨论】:

    • 回答不够快,根据您的要求,上述算法可能存在缺陷。
    • 回答它,我很高兴将您的回答标记为正确 :) 为什么它会有缺陷?谢谢。
    • 这里是 MSDN 链接:msdn.microsoft.com/en-us/library/…
    【解决方案2】:

    新的 Cookie 只会在 cookie 创建的一半时间过去并且您的情况发生时才会发布。

    【讨论】:

      猜你喜欢
      • 2018-09-25
      • 1970-01-01
      • 2020-02-23
      • 1970-01-01
      • 2013-04-10
      • 2021-10-20
      • 1970-01-01
      • 1970-01-01
      • 2011-04-17
      相关资源
      最近更新 更多