持久cookie过期设置为asp.net mvc中的Session?

Ale*_*x P 6 cookies asp.net-mvc forms-authentication httpcookie

我正在使用ASP.NET MVC,并希望能够在返回站点时自动记录某人(与该站点完全相同).

当用户首次注册或登录时,我按如下方式设置cookie:

FormsAuthenticationTicket ticket = new FormsAuthenticationTicket(
    1,
    "playerid",
    DateTime.Now, 
    DateTime.Now.AddMinutes(1), //This will be set to a longer period in live...
    true, 
    Username + "|" + item.PlayerID.ToString(), 
    FormsAuthentication.FormsCookiePath);

string encTicket = FormsAuthentication.Encrypt(ticket);
Response.Cookies.Add(new HttpCookie(FormsAuthentication.FormsCookieName, encTicket));
Run Code Online (Sandbox Code Playgroud)

如果我通过以用户身份登录进行测试,然后查看该Cookies选项卡,Firebug则将到期时间设置为Session.如果我关闭浏览器然后回到我的网站,我就不再登录了.这是我期望的,因为当浏览器关闭时会话结束(但这不是我想要发生的事情!).

但是,如果我登录并浏览网站,那么过了一分钟后,到期时间不再显示为,Session而是显示为实际日期戳.如果我然后关闭浏览器并返回我的网站,我将自动登录.

总之,似乎我的到期时间设置为Session我已经规定的实际到期日期(在这种情况下为t + 1分钟)并且我在网站上一直处于活动状态(我正在使用滑动到期).

任何想法我如何将我的到期设置为我在FormsAuthentication票证中的陈述(而不是显示为Session)?

Dar*_*rov 9

您应该persistent cookie通过设置Expires属性来创建存储在客户端硬盘驱动器上的:

var cookie = new HttpCookie(FormsAuthentication.FormsCookieName, encTicket)
{
    // setting the Expires property to the same value in the future
    // as the forms authentication ticket validity
    Expires = ticket.Expiration
};
Response.Cookies.Add(cookie);
Run Code Online (Sandbox Code Playgroud)

确保为cookie和表单身份验证票证指定了相同的到期超时.现在,当您查看FireBug时,您将看到在发布cookie时Expires,将来会设置该属性,这将使cookie保持不变并在浏览器重新启动后继续运行:

Set-Cookie: ASPXAUTH=...; Expires=Tue, 15-Jan-2014 21:47:38 GMT; Path=/; HttpOnly
Run Code Online (Sandbox Code Playgroud)