【问题标题】:Endless session using securesocial使用安全社交的无休止会话
【发布时间】:2014-04-17 14:04:18
【问题描述】:

我正在使用 Play 2.2 和 SecureSocial 2.1.3 我已经完成了所有登录/注册工作流程,但我不知道如何让用户永久保持登录状态并且使用非即将到期的会话。我读了documentation 并没有说什么,但也许我错过了一些东西。

这是我的securesocial.conf(我将makeTrasient设置为true以在浏览器关闭后保留cookie)

cookie {
        #name=coalition
        #path=/
        #domain=some_domain
        httpOnly=true
        idleTimeoutInMinutes=30
        absoluteTimeoutInMinutes=720
        makeTransient=false

}   

我还定制了我的echached,以避免重新加载应用程序后登录

<ehcache xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance" xsi:noNamespaceSchemaLocation="../config/ehcache.xsd" updateCheck="false">
<diskStore path="java.io.tmpdir"/>
<defaultCache
        maxElementsInMemory="10000"
        eternal="false"
        timeToIdleSeconds="120"
        timeToLiveSeconds="120"
        overflowToDisk="false"
        maxElementsOnDisk="10000000"
        diskPersistent="true"
        diskExpiryThreadIntervalSeconds="120"
        memoryStoreEvictionPolicy="LRU"
/> 

与每次访问网站或会话到期时每 XXXX 分钟重新登录一次相比,此类 Web 应用程序中的用户登录一次会受益更多。

提前致谢!

【问题讨论】:

  • 把absoluteTimeout设置成一个大值怎么样?
  • 我想过,但我想知道是否有一个无休止的会议的答案。

标签: playframework playframework-2.2 securesocial


【解决方案1】:

我想这会回答你的问题。 https://github.com/jaliss/securesocial/issues/377

【讨论】:

  • 这不能回答我的问题,我已经配置了 Ehached,但据我所知,这是为了让用户在重新加载/重新部署应用程序后保持登录状态。我希望会话永远存在。
  • 好的,所以我认为您需要一个在服务中不时“ping”的 JavaScript。这将使会话一直存在,直到浏览器关闭。
  • 记住,JS ping 需要的服务需要认证注解。
猜你喜欢
  • 2016-06-20
  • 2013-12-07
  • 2013-10-10
  • 2015-04-11
  • 1970-01-01
  • 2011-06-04
  • 1970-01-01
  • 2015-05-14
  • 1970-01-01
相关资源
最近更新 更多