wso2 会话 cookie 的有效性是什么

whats the validity of wso2 session cookie

我正在使用 Wso2 管理服务从 java 以编程方式访问不同的 wso2 服务...当用户单击按钮时,我正在执行不同的管理服务...就像开始、停止、活动等

https://docs.wso2.com/display/IS570/Calling+Admin+Services中,有一个session cookie generation..like

Authenticate yourself and get the session cookie.

我可以只保留这个会话 cookie 多长时间吗?有有效期吗?如果我做很多手术,我可以继续使用吗? 如果我有多个 WSO2 服务器 [ESB,APIM] 等,它们每个都应该不同吗?

默认会话超时为 15 分钟。您可以继续将其用于同一台服务器上的请求。

在 WSO2 IS 中,当使用 SSO 协议(包括 SAML2SSO、OpenID Connect)创建 SSO 会话时,会创建一个会话 cookie。此 cookie 用作会话标识符,并将存储在浏览器中。从 WSO2 IS 端来看,会话数据是根据这个会话 ID 存储的。

此 cookie 有超时值,默认为 15 分钟。这意味着如果 wso2is 没有检索到任何 SSO 身份验证请求 15 分钟,会话将超时。

超时值是可配置的。在 <IS-HOME>/repository/conf/identity/identity.xml 文件中,您可以找到以下配置。

<TimeConfig>
        <SessionIdleTimeout>15</SessionIdleTimeout>
................