提问人:Yann Soares Rocha e Silva 提问时间:10/23/2023 最后编辑:maxYann Soares Rocha e Silva 更新时间:10/23/2023 访问量:25
如何使活动管理员的 Cookie 中的会话 ID 过期?
How to Expire Session IDs in Cookies for Active Admin?
问:
我在 Web 应用程序中遇到会话管理问题。我注意到存储在 cookie 中的会话 ID 似乎没有过期,这带来了安全风险。如果有人获得此会话 ID,他们可能会登录到 Active Admin。
我正在将 Ruby on Rails 与我的应用程序的 Active Admin gem 一起使用。
我的问题是:
为什么会话 ID 没有按预期过期? 如何强制会话 ID 在一段时间不活动后过期? 我是否应该考虑采取任何其他安全措施来防止未经授权访问 Active Admin? 我感谢任何指导或解决方案来帮助我解决此问题并提高应用程序的安全性。先谢谢你!
答: 暂无答案
评论