回复 18# TmXiaOChAo
如 weeming 所说的。半小时左右。
或者,
没动作, 或没refresh。
server 检查到timeout 那么他就logout 了。
下次进来给他个新的sess id。
我突然间想到, 不知道合理不合理
login 进来, cookie 进去
我有动作, 检查到我的cookie id 跟表内的符合, 我能继续
我30分钟没动作, page refresh 检查到 timeout kick, 表就更新。
我有动作, 但是另外台电脑login, 我记录另外台电脑的sess 进去表内, 旧的那台refresh 了检查到cookie id 不同, 被kick。
我关掉了 browser, cookies 还有 10 分钟左右的时间, 我还能继续用, 如果时间超过了, 我必须从新登入, cookie 更新。
应该没问题了吧?
如果你要做到给力点就在 client 做个 ajax, 然后每隔 1 分钟就 send cookies 去server 检查一次, 如果超过了就kick, 不然就modal 出来block(类似google doc)。