Первый трюк, который приходит ко мне.
в веб-конфигурации, установите домен как www.yoursite.com
<forms domain="www.yoursite.com" .... >
и создайте поддомен, такой как timers.yoursite.com
, который на самом деле совпадает с www.yoursite.com. Теперь звоните на times.yoursite.com , и потому что куки должны найти www.yoursite.com
, они никогда не запускают аутентификацию.
Второй подвох
Установить в веб-конфигурации requireSSL = true
<forms requireSSL="true"
и совершайте звонки по таймеру на незащищенной странице. Таким образом, аутентификация не сработает снова, потому что cookie не читается сейчас на незащищенной странице.
И, наконец, идея: запустить время на странице без файлов cookie и на странице без сеансов, я имею в виду страницу, которая вообще не отправляет или не получает куки. Я не знаю, возможно ли это на одной странице домена, я думаю, вам нужно другое доменное имя (ауты)