作業中の新しいアプリケーション用にパッシブ STS をセットアップしています。
ユーザーのセッションの有効期限が切れても、ユーザーはまだ認証されていることに気付きました。セッションが期限切れになると、ユーザーは認証されなくなると思いました。私は現在認証の設定を担当しているので、上司がこれについて話し合った. 彼は、セッションが期限切れになるのと同じように、ユーザーのログインが一定期間アクティブでない場合に期限切れになるようにできればよいと言っています。
数行のコードでユーザーをサインアウトする方法に精通しています。ユーザーが一定時間操作を行わないと自動的にサインアウトするようにするにはどうすればよいですか?
global.asax
現在、最後のリクエストがいつ行われたかをプログラムでチェックし、それを現在の時刻と比較するコードがファイルにいくつかあります。その後、一定期間が経過するとユーザーをサインアウトします。