私の考えでは、Symfony2 はExpireAt
、認証セッション中に行われる各ページのリクエストを拡張すると考えていました。したがって、タイムアウトが 100 秒で、ページ リクエストを行った場合、newExpireAt
はtime() + 100
. この「使用するか失うか」の認証機能は、銀行の Web サイトで得られるものと似ています。
デフォルトの機能は、セッション タイムアウトが に設定されている場合のようです100
。config.yml
ユーザーは、できることを 100 秒しか実行できません。
これを実装するのはそれほど難しくないと思いますが、どこで実行する必要がありますか? 私の最初の推測はisEqualTo
方法にあります。ユーザーが本物であると判断できたら、expireAt
. または、Cookie を変更する必要がありますか?