Authentication Cookie 2.0
- User ID
- Big expiration date-time
- Small expiration date-time (optional)
- IP address (optional)
Big expiration date-time наступает через 7 дней с момента выдачи куки. С этого момента кука становится невалидной и пользователь отправляется на страницу аутентификации.
Small expiration date-time наступает через 15 минут с момента выдачи куки. С этого момента кука становится невалидной и пользователь отправляется на страницу аутентификации. Но если сервер понимает, что до наступления Small expiration date-time остается меньше 5 минут, он выдает новую куку.
Таким образом период неактивности пользователя в системе ограничивается 15 минутами.
IP address служит для опциональной привязки аутентификационной куки к IP-адресу.
Скоро в
Overboss :)