2016-09-06 22 views
1

アプリケーションのwebsphere libertyプロファイルサーバーで絶対セッションタイムアウト(ユーザーがアクティブであるかどうかにかかわらずセッションのタイムアウト)を設定する必要がありますか? どうすればいいですか?私は無活動タイムアウトの設定を知っています。しかし、それは要件ではなく、絶対タイムアウトが必要です。websphereのリバティー・プロファイルで絶対セッション・タイムアウトを設定するにはどうすればいいですか?

答えて

2

JAASアプリケーションを有効にし、LTPA(Lightweight Third Party Authentication)を有効にし、アクティビティに関係なく絶対時間を設定します。 デフォルトの有効期限は2時間で、ユーザーの活動に基づくものではなく絶対時間です。 2時間後、トークンは期限切れになり、ユーザーはリソースにアクセスするために再度ログインする必要があります。 Liberty: Authentication

または

だけ(非アクティブのためである)、及びフィルタや小切手その何か似との各通信フロントそれのためのWebアプリケーションにおけるx秒に自由でグローバルセッションタイムアウトを設定しますセッションgetCreationTimeを返し、x秒を超えた場合はそれを無効にします。また、良いガイドと読書here

この場合、非アクティブユーザーとアクティブユーザーの両方に対してセッションが無効になります。

+1

ありがとうございました。 – Dave

関連する問題