表单身份验证超时大于会话超时

时间:2012-05-23 14:38:56

标签: asp.net asp.net-mvc

我通过facebook登录实施网站。 我调用FormsAuthentication.SetAuthCookie(response.email,true); facebook验证用户后。

表单身份验证超时设置为129600(3个月)。

我应该将会话超时设置为相同的值吗? 据我所知,会话超时应该尽可能少。

如果会话超时少于表单超时,这是正常的吗? (例如表格129600会话30)

我知道有很多类似的问题,但这个问题对我来说并不清楚。

感谢。

1 个答案:

答案 0 :(得分:2)

您正在使用Cookie进行身份验证,您的服务器会话无关紧要。一个潜在的问题是,如果您将数据存储在Session对象上并且它过期,这可能会给用户带来麻烦,因为依赖于此数据的功能可能会失败。

如果您正确处理服务器Session到期,则不会有任何问题。