0

在这种特定情况下我有一些问题:

如果我的 XPages 应用程序

如果我的 Domino HTTP 配置为单服务器设置,Ext.lib Keep-Alive 控件运行良好......并且我的会话不会过期。

但是我使用配置有多个 SSO (LPTAtoken) 和 Firebug 的 Domino HTTP 我看到 Ext.lib Keep-Alive 控件运行良好(我看到 PING 请求)但我不知道,因为我的会话过期了。

有人对我有什么建议吗?

Tnx你

ps 我在 9 social on linux 32 位上的发布

4

2 回答 2

2

在单个服务器设置中,服务器跟踪 cookie 的有效性。因此,每当您点击服务器时,它都会更新。在多服务器环境中,您会在到期前获得一个新的 cookie。所以你需要处理传入的cookie来替换前任。使用常规页面和 iframe 的最简单方法

于 2013-04-29T11:19:17.313 回答
2

您在创建 LTPA 令牌时使用了哪种密钥?

使用 WebSphere LTPA 密钥时,将分配一个令牌,并且在过期(分钟)字段中指定的时间过后,无论您是否正在积极使用您的应用程序,它都会过期。

在查看使用 WebSphere 服务器(Sametime、Connections)的产品的文档时,我发现 IBM 建议将 Expiration time 设置为较长的​​时间间隔(例如 600 分钟),以最大程度地减少用户在工作日中间注销的风险. 我承认这在安全方面听起来不是一个好的建议。

我假设在使用 Domino LTPA 密钥时它是相同的,并添加了能够指定空闲会话超时的选项。

因此,您可以增加令牌过期间隔(根据您的要求,这可能是一个简单的解决方案)或按照 Stephan 的建议进行。我不知道如何编写他的方法,但如果我找到解决方案,我会更新这个答案。

于 2013-04-29T15:16:27.750 回答