1

シナリオは次のとおりです。

ユーザーがログオンし、サーバー上にセッションが作成され、クライアント側の認証 Cookie が作成されました。

セッションのタイムアウトは 20 分に設定されています。

非アクティブ状態が 25 分間続いた後、ユーザーは Web サイトに戻るため、セッションは存在しなくなりますが、認証 Cookie は引き続き存在します。

Cookieに基づいて、ユーザーが自動的にサインインできるようにするための最善かつ安全な方法は何ですか...

助けてくれてありがとう。

4

1 に答える 1

0

まず、自動サインオンをオプションにする必要がありますが、それを望まないユーザーもいます。

次に、ユーザーがそのオプションを有効にしていて、認証 Cookie がまだ存在する場合は、新しいセッションを作成するだけで済みます。ユーザーを実際に認証する必要はありません。Cookie を与えるだけです。:-P.

于 2010-12-18T21:00:47.887 に答える