Запрет Firefox от восстановления файлов cookie сеанса после перезапуска - PullRequest
2 голосов
/ 09 февраля 2011

Firefox имеет функцию восстановления файлов cookie сеанса после перезапуска (либо после сбоя, либо если пользователь установил опцию «восстановить сеанс»), и это вызывает много проблем (например: Файлы cookie сеанса Firefox ).

Однако некоторые сайты, особенно Gmail, почему-то не имеют этой проблемы.После восстановления сеанса Firefox не подпишет вас в Gmail, вам придется снова ввести пользователя / пароль.(хотя я не совсем уверен, использует ли Gmail сеансовые cookie-файлы вообще)

Есть ли способ, чтобы приложение сервера "предотвращало" браузер от восстановления сеансовых cookie-файлов?Или есть какой-то способ узнать, что вы находитесь в восстановленном сеансе?

1 Ответ

2 голосов
/ 12 февраля 2011

Хорошо, чтобы ответить на мой собственный вопрос ...

Согласно Может ли Firefox восстановить безопасный сеанс после установки дополнения? и страницу, на которую он ссылается http://kb.mozillazine.org/Browser.sessionstore.privacy_level есть параметр Firefox «browser.sessionstore.privacy_level», который определяет, что сеанс FF восстанавливает, сохраняет (может быть 0, 1 или 2 - см. Вторую ссылку).

До FF4 по умолчанию было только сохранение / восстановлениенебезопасные сеансы (именно поэтому GMail в настоящее время просит вас войти снова - они используют SSL / HTTPS), но в FF4 по умолчанию будет храниться ВСЕ сеансы - поэтому даже безопасные сеансы будут восстановлены FF.

...