【发布时间】:2014-09-23 22:56:33
【问题描述】:
通过将 AuthenticationProperties.IsPersistent 设置为 true,我们使 身份验证 cookie 持久化,因此用户在开始新会话时不必再次进行身份验证
CookieAuthenticationOptions.ExpireTimeSpans 控制 cookie 的有效期。
AuthenticationProperties.ExpiresUtc 设置认证到期日期
a)我不确定“身份验证的到期日期”是什么意思。也许上面的引用是说ExpiresUtc 控制在再次要求用户登录之前身份验证cookie可以用于身份验证多长时间?
b) 如果我在 a) 中的假设是正确的,那么当达到ExpireUtc 时,cookie 将过期,即使:
IsPersistent == true和会话尚未过期且
cookie 还没有超过
ExpireTimeSpan设置的寿命?
c) 如果IsPersistent 设置为false,那么一旦会话到期,cookie 就不再有效即使:
cookie 尚未超过
ExpireTimeSpan设置的寿命和身份验证还没有达到
ExpireUtc设置的寿命?
d) 当 cookie 超过 ExpireTimeSpan 设置的寿命时,cookie 不再有效,即使:
IsPersistent == true和会话尚未过期并且
身份验证还没有达到
ExpireUtc设置的寿命?
谢谢
【问题讨论】:
标签: authentication asp.net-mvc-5 asp.net-identity