【发布时间】:2016-06-26 04:20:23
【问题描述】:
我有一个 Play 2.3.7 应用程序,我已经配置了 session.maxAge 值。身份验证是通过会话中的令牌完成的。如果我登录,允许maxAge 持续时间通过,并尝试调用端点,我会得到预期的 401。但是,如果我在 cookie 仍然有效的时候从浏览器中复制它,让它过期,然后手动将 cookie 添加回浏览器的 cookie,那么 cookie 似乎又可以工作了。
我的问题是:
- cookie 过期时间是否仅在浏览器上强制执行?
- 如果是这样,是否让开发人员永久过期 cookie 如果需要?
【问题讨论】:
标签: scala security playframework session-cookies