Authentication Cookie 2.0

Jul 10, 2013 22:51

Authentication Cookie 2.0

- User ID
- Big expiration date-time
- Small expiration date-time (optional)
- IP address (optional)

Big expiration date-time наступает через 7 дней с момента выдачи куки. С этого момента кука становится невалидной и пользователь отправляется на страницу аутентификации.

Small expiration date-time наступает через 15 минут с момента выдачи куки. С этого момента кука становится невалидной и пользователь отправляется на страницу аутентификации. Но если сервер понимает, что до наступления Small expiration date-time остается меньше 5 минут, он выдает новую куку.

Таким образом период неактивности пользователя в системе ограничивается 15 минутами.

IP address служит для опциональной привязки аутентификационной куки к IP-адресу.

Скоро в Overboss :)

overboss work

Previous post Next post
Up