Тайм-аут сеанса против таймаута проверки подлинности формы - PullRequest
3 голосов
/ 18 мая 2010

В чем разница между прекращением сеанса и тайм-аутом файла cookie, что, если сеанс отменяется, а файл cookie еще жив, может ли это привести к проблеме?

<sessionState timeout="1" />

<authentication mode="Forms">
      <forms loginUrl="login.aspx" timeout="1" />
</authentication>

Спасибо

1 Ответ

1 голос
/ 18 мая 2010

Я не верю, что это приводит к проблеме. Время ожидания сеанса зависит от механизма состояния сеанса, но для форм время ожидания зависит от файла cookie, в котором хранятся учетные данные пользователя.

В моем приложении пользователь все еще вошел в систему, поскольку время сеанса истекло, но как только истекает время проверки подлинности cookie, пользователь должен войти снова.

НТН.

...