我使用Zend Framework 2 (ZF2)构建了一个应用程序。我使用zfc-user和bjyauthorize处理应用程序的身份验证。
除了"空闲超时"很短(可能在10分钟左右)之外,一切都工作得很好。因此,如果用户在10分钟内没有对web应用程序进行任何操作,那么他们必须重新登录。
我的应用程序不需要如此严格的安全性。我想把这个暂停时间增加到4小时。我该怎么做呢?
Rudie是对的。
空闲超时不是zfcuser或bjyauthorize的特性。这是php的垃圾收集。
我改变了gc_maxlifetime指令在我的apache2/php.ini文件为86400秒(1天),我不再得到自动注销后几分钟