【发布时间】:2010-10-27 11:37:18
【问题描述】:
我正在构建一个使用FormsAuthentication 和标准会话机制的 ASP.NET 网站,其配置如下:
<authentication mode="Forms">
<forms cookieless="UseCookies" name=".MyAppAuth" loginUrl="~\Login.aspx" timeout="20"/>
</authentication>
...
<sessionState timeout="20" cookieless="UseCookies" />
似乎身份验证cookie的生命周期不等于用户会话的生命周期。 所以 ASP.NET 不保证这一点
用户注销时会话终止,
会话不会在用户注销之前终止。
有没有办法自定义FormsAuthentication 或\和会话状态机制来实现这些目标?
【问题讨论】:
标签: asp.net security session forms-authentication