Nano Hash - криптовалюты, майнинг, программирование

Автоматический выход пользователя из системы по истечении сеанса

Я столкнулся с проблемой: вывести пользователя из системы автоматически по истечении сеанса. Я пытаюсь имитировать поведение SugarCRM, когда по истечении срока вашего сеанса появляется предупреждение о том, что вы вышли из системы, и вы перенаправляетесь на экран входа в систему для повторного входа. Это происходит при взаимодействии с пользователем или без него.

Пока что в yii2 пользователь должен выполнить запрос заранее. Возможно, сеанс истек, но страница сохраняется до тех пор, пока пользователь не попытается выполнить новый запрос. При обработке этого запроса приложение может затем выполнить проверку с помощью фильтров контроллера или ловушки beforeAction().

Я хотел бы перенаправить их на страницу входа, как только истечет их сеанс. Как сделать это автоматически?

10.06.2015

  • Ajax вызывает каждые 20 секунд и проверяет срок действия? 10.06.2015
  • У вас может быть легкая проверка фона через ajax каждые X секунд и представление предупреждения, когда вы получите желаемый HTTP-ответ. 10.06.2015

Ответы:


1

Все приведенные выше ответы действительны, за исключением того, что вам нужно реализовать сеанс другим способом.

Любой вызов сервера в основном сбрасывает ваш обычный сеанс. Проверяя каждые x секунд, что вы все еще вошли в систему, вы сделаете так, чтобы вы никогда не выходили из системы. При каждом контрольном вызове время истечения срока действия вашей сессии сбрасывается.

Таким образом, это должно быть объединено с тем фактом, что вы измените способ обработки сеанса. Вы хотите, чтобы при реальной навигации по странице сбрасывался таймер сеанса, а не так, как PHP обрабатывает его по умолчанию.

10.06.2015

2

SugarCRM должен периодически проверять сеанс с помощью некоторого javascript (запрос ajax), проверяйте XHR на вкладке «Сеть» в DevTool в Chrome, вы увидите этот вызов прямо перед предупреждением о выходе.

10.06.2015

3

Пользовательский компонент должен выглядеть примерно так:

'user' => [
    'identityClass' => 'app\models\User',
    'authTimeout' => 300, 
    'enableAutoLogin' => false, // !important to set this
],

Если вы также хотите установить authTimeout на лету

Я столкнулся с той же проблемой. Я хотел установить authTimeout пользователя на лету, и я также хотел, чтобы пользователь автоматически выходил из системы и перенаправлялся на экран входа в систему по истечении времени (независимо от того, было ли взаимодействие с пользователем или нет). Вот как я это сделал. Я установил для пользователя authTimeout и тайм-аут сеанса одно и то же значение в config/web.php, и я также зарегистрировал новый метатег, который обновит страницу через 5 секунд после истечения сеанса, поэтому он будет автоматически перенаправлен на экран входа в систему.

В config / web.php:

'on beforeRequest' => function ($event) {
    $user = Yii::$app->user;

    if (!$user->isGuest) {
        if (!empty(Yii::$app->params['settings']['security_timeout'])) {
            $user->authTimeout = intval(Yii::$app->params['settings']['security_timeout']);
            Yii::$app->session->set($user->authTimeoutParam, time() + $user->authTimeout);
            Yii::$app->view->registerMetaTag(['http-equiv' => 'refresh', 'content' => $user->authTimeout + 5]);
        }
    }
},

Конечно, это намного проще, если вы не хотите устанавливать authTimeout на лету.

Если не нужно устанавливать authTimeout на лету

Просто зарегистрируйте метатег в своем макете или в любом месте продукта и установите время обновления немного выше, чем authTimeout.

Yii::$app->view->registerMetaTag(['http-equiv' => 'refresh', 'content' => Yii::$app->user->authTimeout + 5]);
01.03.2017

4

Вот действительно упрощенный пример того, как вы можете использовать JavaScript для периодических вызовов ajax, чтобы проверить, вошел ли пользователь в систему. Это предполагает, что ваш внутренний PHP-скрипт возвращает определенный формат {"loggedin": true / false} и что ваш Функция ajax () принимает три параметра, которые я на самом деле использую ниже, поэтому вам придется изменить синтаксис, чтобы он соответствовал вашим потребностям и соответствовал требованиям любой функции ajax, которую вы действительно используете (например, в jQuery, родном JS и т. ты используешь)...

var checkLogin = function() {
    //// presumes that you have some ajax function going
    //// with something like ajax(method,url,callback)
    //// and that it's returning something like {loggedin:true/false}
    ajax("GET", "some-check-login-script.php", function(json) {
        var data = JSON.parse(json);
        if (!data.loggedin) {
            runSomeFunctionToAlertOrRefreshOrWhatever();
            clearInterval(logincheckinterval);
        }
    });
}
var logincheckinterval = setInterval(checkLogin, 5000);

Вам просто нужно изменить синтаксис в соответствии с требованиями вашей конкретной платформы для выполнения этого вызова ajax, а затем соответствующим образом изменить остальные, чтобы делать то, что вы хотите (предупреждение, приглашение, настраиваемый диалог, что угодно), как только он поймает ' false 'значение обратно из возвращенных данных.

Надеюсь, это поможет.

10.06.2015

5

Раньше у меня была такая же задача в моем приложении Yii2, и я это сделал.

  1. Создал виджет с помощью js setInterval и вставил его в основной макет.

    class UserTimeout extends Widget
    {
        public $checkUrl = ['/index/check-user-timeout'];
        public $redirectUrl = ['/index/login'];
    
    
    public function run()
    {
        $timeout = \Yii::$app->user->authTimeout * 1000 + 5000; // milliseconds
        $url = Url::to($this->checkUrl);
        $redirect = Url::to($this->redirectUrl);
        $this->view->registerJs("
            function checkUserTimeout() {
                $.post('{$url}', function(data){
                    if(data){
                        document.location = '{$redirect}';
                    }
                });
            }
            setInterval(checkUserTimeout, $timeout);
        ");
    }
    
    }
  2. Отключен автологин в пользовательском компоненте:

    'components'          => [
        'user'         => [
            'enableAutoLogin' => false,
            'authTimeout'     => 60 * 60,
    

Честно говоря, я сделал это с помощью события yii \ web \ Application 'beforeRequest', потому что мне нужно было включить автоматический вход с помощью cookie для других запросов.

  1. Сделано действие index / check-user-timeout:

    public function actionUserTimeout()
    {
            $expire = time() - Yii::$app->session->get('__expire');
            if ($expire >= 0) {
                Yii::$app->session->setFlash('warning', Yii::t('common', 'auth_timeout'));
                return true;
            }
            return false;
    }
    

    Важно избегать проверки личности пользователя перед этим действием (не делайте что-то подобное в его beforeAction () или связанных событиях: «if (Yii :: $ app-> user-> isGuest)») - это обновит значение истечения срока действия сеанса. .

11.06.2015
Новые материалы

Кластеризация: более глубокий взгляд
Кластеризация — это метод обучения без учителя, в котором мы пытаемся найти группы в наборе данных на основе некоторых известных или неизвестных свойств, которые могут существовать. Независимо от..

Как написать эффективное резюме
Предложения по дизайну и макету, чтобы представить себя профессионально Вам не позвонили на собеседование после того, как вы несколько раз подали заявку на работу своей мечты? У вас может..

Частный метод Python: улучшение инкапсуляции и безопасности
Введение Python — универсальный и мощный язык программирования, известный своей простотой и удобством использования. Одной из ключевых особенностей, отличающих Python от других языков, является..

Как я автоматизирую тестирование с помощью Jest
Шутка для победы, когда дело касается автоматизации тестирования Одной очень важной частью разработки программного обеспечения является автоматизация тестирования, поскольку она создает..

Работа с векторными символическими архитектурами, часть 4 (искусственный интеллект)
Hyperseed: неконтролируемое обучение с векторными символическими архитектурами (arXiv) Автор: Евгений Осипов , Сачин Кахавала , Диланта Хапутантри , Тимал Кемпития , Дасвин Де Сильва ,..

Понимание расстояния Вассерштейна: мощная метрика в машинном обучении
В обширной области машинного обучения часто возникает необходимость сравнивать и измерять различия между распределениями вероятностей. Традиционные метрики расстояния, такие как евклидово..

Обеспечение масштабируемости LLM: облачный анализ с помощью AWS Fargate и Copilot
В динамичной области искусственного интеллекта все большее распространение получают модели больших языков (LLM). Они жизненно важны для различных приложений, таких как интеллектуальные..