2010-07-16 114 views

回答

6

實施滑動到期。將過期時間保持在某個合理的值 - 一天,兩週,最多一週;在每個請求(最簡單)或以一定的時間間隔更新Cookie。

+0

這也可以,但可能比使用1年期限更好 – Chris 2010-07-16 03:24:42

1

FormsAuthentication cookie使用超時值來確定過期。 createPersistentCookie標誌僅告訴API設置expires值,而不是在瀏覽器關閉時允許cookie過期。爲防止到期,請增加web.config中的表單身份驗證超時值。該值以分鐘爲單位,因此要強制Cookie最後一年使用525600.

+0

那麼,這將花費大量的服務器內存。有其他選擇嗎? – San 2010-07-16 03:18:34

+0

咦?什麼會佔用大量的內存?這是一個單一的int值。 – Chris 2010-07-16 03:20:29

+0

不會記錄服務器上的任何內存。 cookie過期是通過客戶端上的一個imestamp完成的。 – 2010-07-16 03:23:04