饼干在一分钟左右后超时,即使我将它设置为60分钟

时间:2014-01-14 13:43:53

标签: asp.net-mvc session cookies asp.net-membership

我已经阅读了一些帖子,我不确定我是否遗漏了一些东西,但我的cookie很快就会超时。

这是我在web.config中设置的内容:

<?xml version="1.0"?>
<!--
  For more information on how to configure your ASP.NET application, please visit
  http://go.microsoft.com/fwlink/?LinkId=152368
  -->
<configuration>

  <appSettings>
    <add key="webpages:Version" value="1.0.0.0"/>
    <add key="ClientValidationEnabled" value="true"/>
    <add key="UnobtrusiveJavaScriptEnabled" value="true"/>
    <add key="suburbanServiceUrl" value=""/>

  </appSettings>

  <system.web>

    <sessionState
      mode="InProc"
      cookieless="false"
      timeout="60"
    />

    <customErrors mode="Off"/>
    <compilation debug="true" targetFramework="4.0">
      <assemblies>
        <add assembly="System.Web.Abstractions, Version=4.0.0.0, Culture=neutral, PublicKeyToken=31BF3856AD364E35"/>
        <add assembly="System.Web.Helpers, Version=1.0.0.0, Culture=neutral, PublicKeyToken=31BF3856AD364E35"/>
        <add assembly="System.Web.Routing, Version=4.0.0.0, Culture=neutral, PublicKeyToken=31BF3856AD364E35"/>
        <add assembly="System.Web.Mvc, Version=3.0.0.0, Culture=neutral, PublicKeyToken=31BF3856AD364E35"/>
        <add assembly="System.Web.WebPages, Version=1.0.0.0, Culture=neutral, PublicKeyToken=31BF3856AD364E35"/>
      </assemblies>
    </compilation>
    <authentication mode="Forms">
      <!-- timeout: Gets and sets the amount of time, in minutes, allowed between requests
                    before the session-state provider terminates the session. -->
      <forms loginUrl="~/Account/LogOn" timeout="60"/>
    </authentication>

    <membership>
      <providers>
        <clear/>
        <add name="AspNetSqlMembershipProvider"
             type="System.Web.Security.SqlMembershipProvider"
             connectionStringName="ApplicationServices"
             enablePasswordRetrieval="false"
             enablePasswordReset="true"
             requiresQuestionAndAnswer="false"
             requiresUniqueEmail="false"
             maxInvalidPasswordAttempts="30"
             minRequiredPasswordLength="6"
             minRequiredNonalphanumericCharacters="0"
             passwordAttemptWindow="10"
             applicationName="webportal"/>
      </providers>

    </membership>

    <profile>
      <providers>
        <clear/>
        <add name="AspNetSqlProfileProvider" type="System.Web.Profile.SqlProfileProvider" connectionStringName="ApplicationServices" applicationName="webportal"/>
      </providers>
    </profile>

    <roleManager enabled="true">
      <providers>
        <clear/>
        <add name="AspNetSqlRoleProvider" type="System.Web.Security.SqlRoleProvider" connectionStringName="ApplicationServices" applicationName="webportal"/>
        <add name="AspNetWindowsTokenRoleProvider" type="System.Web.Security.WindowsTokenRoleProvider" applicationName="webportal"/>
      </providers>
    </roleManager>

    <pages enableSessionState="true">
      <namespaces>
        <add namespace="System.Web.Helpers"/>
        <add namespace="System.Web.Mvc"/>
        <add namespace="System.Web.Mvc.Ajax"/>
        <add namespace="System.Web.Mvc.Html"/>
        <add namespace="System.Web.Routing"/>
        <add namespace="System.Web.WebPages"/>
      </namespaces>
    </pages>
  </system.web>

  <system.webServer>
    <validation validateIntegratedModeConfiguration="false"/>
    <modules runAllManagedModulesForAllRequests="true">
      <remove name="Session"/>
      <add name="Session" type="System.Web.SessionState.SessionStateModule"/>
    </modules>
    <httpProtocol>
    </httpProtocol>
    <staticContent>
      <clientCache cacheControlCustom="public"
      cacheControlMaxAge="00:00:01" cacheControlMode="UseMaxAge" />
    </staticContent>   
  </system.webServer>

  <runtime>
    <assemblyBinding xmlns="urn:schemas-microsoft-com:asm.v1">
      <dependentAssembly>
        <assemblyIdentity name="System.Web.Mvc" publicKeyToken="31bf3856ad364e35"/>
        <bindingRedirect oldVersion="1.0.0.0-2.0.0.0" newVersion="3.0.0.0"/>
      </dependentAssembly>
    </assemblyBinding>
  </runtime>

</configuration>

我取出了连接字符串和servicemodel。

在IIS中我有这个集:

enter image description here

我相信我把所有东西都设置为60分钟,但绝对不会持久。

任何人都能看到我错过的东西吗?

修改

抱歉,当我处理超时问题时,我在此处列出了会话信息。无论如何,正如我告诉西蒙哈尔西一样:

我指的是会员cookie。大约一分钟后我被送回登录。我已经[授权]了解我正在调用的方法,这些方法在我处于非活动状态几分钟后将我发送回登录屏幕

1 个答案:

答案 0 :(得分:0)

哪个Cookie即将到期?你可以看到2,会员cookie和&amp;会话cookie。

您的会话cookie是一个浏览器会话cookie,因此没有设置到期时间 - 它仅在浏览器打开时存在。关闭浏览器时,会话cookie消失了。会话超时是指会话状态在服务器上的持续时间。当您关闭浏览器时,会话将一直存在,直到达到超时。由于您关闭了浏览器,因此相应的会话cookie被销毁,因此无法恢复该会话。你可以劫持cookie&amp;从另一个浏览器&amp;这会延长会话时间。

如果您更改了某些内容,例如配置文件,则会导致应用重新启动&amp;这会杀死所有活动的会话。

会员cookie以类似的方式工作。它们也是浏览器会话cookie,除非您在用户登录时保留cookie。会员cookie包含表单身份验证票证,其上也有到期时间。每当您访问该网站时,此时间应该会延长,前提是它在为故障单设置的时间限制内。