【发布时间】:2010-02-09 17:05:36
【问题描述】:
Stackoverflow 与许多其他网站一样使用 OpenId。但是,我很少需要向 Stackoverflow 提供我的 OpenId,而对于其他启用 OpenId 的网站,我必须每天或每周提供一次。
这向我表明会话的到期是网站而不是 OpenId 提供者。
查看 ASP MVC 中的 DotNetOpenId 代码,我可以看到,在 OpenId 提供程序 FormsAuthentication.SetAuthCookie 成功验证后,会调用标识符和布尔参数来确定是否应保留 cookie。
如何强制此 cookie 过期,比如 2020 年,而不是默认值。
【问题讨论】:
标签: asp.net-mvc authentication openid forms-authentication dotnetopenauth