SecureSocial を使用する Play 2.0.4 Web アプリを使用して、ユーザーが twitter、facebook、gmail などのサードパーティ プロバイダーを通じてログインできるようにしています。その時点で、私は自分の UsernamePasswordProvider を使用していません。後で追加するかもしれません。
ユーザーが長時間、おそらく 1 週間ログインしたままにする必要があります。私の場合、ユーザー セッションはカスタマイズなどのさまざまな便利な機能に使用されるだけなので、長時間のセッションに関連するリスクは、毎回ログインする必要がないという利便性よりもはるかに重要です。
現在、セッションは、ユーザーがブラウザを終了すると消える一時的な Cookie に保存されているようです。設定ファイルにsessionTimeOutパラメータがありますが、長時間開いたままのブラウザでセッションを終了させるのが目的のようです。少なくとも、このタイムアウトが大きな値に設定されていても、ブラウザーを閉じて再度開くと、セッションはすぐに中断されます。
ユーザーを長時間ログインさせておくための推奨される方法は何ですか?