我有两个与会话相关的问题
第一个问题 如果IdentityServer.CookieLifetime设置的时间过长,是否存在任何安全问题,例如6个小时。 IdentityServer.CookieLifetime选项用于设置身份验证cookie的生存时间。例如,我的示例代码显示身份验证cookie的生存时间设置为6小时。因此,用户不必在6个小时内输入密码。
第二个问题 如果我们想缩短身份验证cookie的寿命并滑动cookie(启用CookieSlidingExpiration),它是否可以与openid connect无提示刷新一起使用?因为,当当前令牌即将到期时,无提示刷新将继续刷新页面。静默刷新会触发cookie永久滑动吗?任何建议,谢谢
services.AddIdentityServer(options => {
options.Authentication.CookieLifetime TimeSpan.FromSeconds(21600); //6 hours
options.Authentication.CookieSlidingExpiration = false
...}
答案 0 :(得分:0)
希望这对您有所帮助!祝你好运!