我已经保护与满意和basic_auth一个目录,但似乎validation没有存储在一段时间后,它被删除,似乎是ip或基于的东西。 所以我login一次,如果我保持半小时的网站开放,它不会重新请求validation。
有没有办法设置超时? 即访问10分钟,之后,如果点击文件又必须重新login?
摘录自维基百科关于HTTPauthentication的文章的缺点
现有浏览器保留authentication信息,直到标签或浏览器closures或用户清除历史logging。 HTTP不提供服务器的方法来指示客户端放弃这些caching的凭据。 这意味着服务器没有有效的方式来在不closures浏览器的情况下“退出”用户。 这是一个重要的缺陷,它要求浏览器制造商支持“注销”用户界面元素(在RFC 1945中提到,但并未被大多数浏览器实现)或者JavaScript可用的API,HTTP的进一步扩展,或者使用现有的替代技术通过URL中的不可猜出的string通过SSL / TLS检索页面。