ServiceStack CredentialsAuthProvider 被忽略 rememberMe = false

ServiceStack CredentialsAuthProvider is ignore rememberMe = false

我将 CredentialsAuthProvider 与 SS v4.0.39 一起使用,并且已经使用了一年多。客户询问登录页面上的 "remember me" 复选框的作用。我的理解,这决定了用户的会话是否跨浏览器选项卡持久化。

然而,经过测试,当rememberMe = false时,ss-pid cookie仍然返回,如果我打开其他tabs/browser windows,会话被检索并且用户是"authenticated" 用户。

我是不是误解了这个行为?

始终创建 ServiceStack ss-idss-pid 会话 Cookie。 ?RememberMe=true 参数表示用户会话应存储在永久 ID ss-pid 下,而不是默认的临时会话 ID ss-id 下,这是自 [=11] 以来用户会话可以在浏览器重新启动后继续存在的方式=] 永久 Cookie 未重置。