如何在 websphere 自由配置文件中设置绝对会话超时?
How to set absolute session timeout in websphere liberty profile?
我需要在 websphere liberty 配置文件服务器中为应用程序设置绝对会话超时(会话超时,无论用户是否处于活动状态)?
我怎么做 ?我知道不活动超时设置。但这不是要求,绝对超时是要求。
您 JAAS 启用您的应用程序,激活轻量级第三方身份验证 (LTPA) 并设置绝对时间,而不考虑 activity。
默认过期时间为 2 小时,是一个绝对时间,不基于用户活动。 2 小时后,令牌过期,用户必须重新登录才能访问资源。 Liberty: Authentication
或
只需将全局会话自由超时设置为 x 秒(用于 inactivity),并在您的 Web 应用程序中为每个通信前端使用过滤器或类似的东西来检查会话 getCreationTime 和如果超过 x 秒,则使其无效。还有一些很好的指导和阅读 here
在这种情况下,非活跃用户和活跃用户的会话都将无效。
我需要在 websphere liberty 配置文件服务器中为应用程序设置绝对会话超时(会话超时,无论用户是否处于活动状态)? 我怎么做 ?我知道不活动超时设置。但这不是要求,绝对超时是要求。
您 JAAS 启用您的应用程序,激活轻量级第三方身份验证 (LTPA) 并设置绝对时间,而不考虑 activity。 默认过期时间为 2 小时,是一个绝对时间,不基于用户活动。 2 小时后,令牌过期,用户必须重新登录才能访问资源。 Liberty: Authentication
或
只需将全局会话自由超时设置为 x 秒(用于 inactivity),并在您的 Web 应用程序中为每个通信前端使用过滤器或类似的东西来检查会话 getCreationTime 和如果超过 x 秒,则使其无效。还有一些很好的指导和阅读 here
在这种情况下,非活跃用户和活跃用户的会话都将无效。