2016-03-08 107 views
0

根據我對CQ的登錄機制的理解,POST請求去http://localhost:6502/crx/de/j_security_check,它也設置登錄令牌cookie。
然後使用此cookie驗證並向http://localhost:6502/crx/server/crx.default/jcr%3aroot/.1.json發送請求,並獲取根節點的子節點的Json。爲什麼登錄令牌響應cookie設置爲會話

這裏我的問題是,爲什麼登錄令牌cookie被設置爲會話範圍。儘管瀏覽器關閉時瀏覽器會話過期,但當我重新啓動瀏覽器時仍然登錄。

Image

回答

1

這可能不是AEM問題,但瀏覽器的問題。在現代瀏覽器中,有一些設置,例如Chrome會出現「繼續離開您的位置」和「關閉Google Chrome後繼續運行後臺應用程序」,因爲此會話Cookie在關閉瀏覽器時不會被刪除。

也可能有多個選項卡的情況下,關閉選項卡上的會話將不會關閉。

請參閱this question on SO