2016-09-26 42 views
1

我正在構建一個應用程序,這是一個Javascript後臺帶有Asp.net mvc控制器的SPA。我正在嘗試使用IdentityServer進行身份驗證。我有我的控制器授權屬性。我的要求之一是用戶的會話應該在一定的時間內過期(如果沒有活動,則應提示用戶登錄)。由於安全限制,隱式流程對我無效。我抓取Identity4示例https://github.com/IdentityServer/IdentityServer4.Samples並嘗試使用cookieauthentication中間件,設置ExpireTimeSpan以查看是否過期cookie。不知何故,即使在指定的時間範圍到期後,我仍然可以撥打控制器。我該如何使用Identity Server和Asp.net mvc完成類似於asp.net會話超時的事情?IdentityServer和Asp.net MVC

回答