【发布时间】:2011-11-30 04:30:54
【问题描述】:
是否可以让 cookie 在会话结束时过期,或者在特定时间过期?
【问题讨论】:
-
会话 cookie 在会话结束时过期。
-
如果会话在服务器上过期,则浏览器的 cookie 包含一个现在伪造的值。因此,如果它在浏览器上仍未过期,它应该不会真正伤害任何东西。当然,我认为浏览器上的 cookie 过期可能是出于审美原因......
-
如果用户让他们的浏览器永远打开,在这种情况下,我希望它在几个小时后过期。
-
这很像会话cookie是会话。它们是您的 Web 服务器数据存储和最终用户之间的链接。当其中一个变得不可用时(例如,由于 cookie 过期),会话结束。服务器端的 GC 最终会破坏会话,但没有用户可以再访问它(我很确定 asp.net 内置了会话劫持预防)。
-
会话结束 = 浏览器关闭。不是 asp.net 会话。