我的想法是 Symfony2 将扩展ExpireAt
在经过身份验证的会话期间发出的每个页面请求。因此,如果超时为 100 秒并且您发出了页面请求,则新的ExpireAt
将是time() + 100
. 这种“使用或丢失”身份验证功能类似于您在银行网站上获得的功能。
默认功能似乎是当会话超时设置为100
时config.yml
,用户只有 100 秒的时间来做他们可以做的事情。
我认为这不会很难实施,但应该在哪里完成?我的第一个猜测是isEqualTo
方法。一旦您可以确定用户是真实的,您就可以重新启动他们的expireAt
. 还是需要修改cookie?