WSO2身份验证 - JSESSIONID和RememberMeDataValue之间的区别

时间:2013-06-26 11:25:43

标签: authentication wso2 identity jsessionid

使用SOAP AuthenticationAdmin登录WSO2 Identity Server时,我可以选择使用'loginWithRememberMeOption'。使用此选项时,Identity Server将提供“RememberMeDataValue”。例如:

admin-26d5de4f-c243-4141-acbf-2513f99174cd

我可以在'loginWithRememberMeCookie'中使用此值,如果确实生成了值,则会告诉我'true'。

但是,据我所知,“记住”用户的一种更常见的方法是使用会话cookie。在这种情况下,也在Identity Server的响应中提供。

Set-Cookie: JSESSIONID=94784CC9FC03E9FA3822CFDDAD0D36F6; Path=/; Secure; HttpOnly

这两个值有什么区别?

1 个答案:

答案 0 :(得分:0)

JSESSIONID cookie仅对特定会话有效,并且在会话超时时无效。

但是,当您使用“记住我”选项时,即使初始会话已超时,您也可以使用“记住我”cookie登录。