【发布时间】:2014-09-22 20:30:52
【问题描述】:
有没有内置的方法来销毁由Dancer::Session::Cookie 生成的会话 cookie 在闲置一定分钟后?我注意到,当我重新启动 Nginx 或 Starman 服务器时,它甚至不会破坏会话,这不是我想要的(出于安全原因)。
如果没有内置方法,将会话上次活动的时间存储在 SQL 数据库中并在每次操作后更新它是否存在固有的错误?然后,如果超过 15 分钟左右没有更新该条目,则会话 cookie 将被销毁(使用 session->destroy)。这似乎不是最好的解决方案,但也许这是唯一的方法。据我了解,您还可以在 HTTP 标头中手动设置 cookie 过期时间,但这只会破坏客户端的 cookie,对吗?
【问题讨论】:
-
或许可以试试
session_expires设置?
标签: perl session cookies dancer expired-cookies