我正在将 Drupal 6 用于执行一些电子支付工作的程序。由于登录意味着浏览器可以访问用户的敏感财务信息,我想确保它会在非活动期后超时会话。
我尝试使用:
ini_set('session.cookie_lifetime', 600); //expire after 10 minutes of inactivity
但是,这会在 10 分钟后将用户注销,无论他们自登录后是否有任何活动。
是否有不同的设置可供使用或修改此设置以使会话在不活动后过期而不是具有硬性和快速的生命周期长度?