работает через sanctum
Есть проблема, если юзер не активен 2 часа, сессия слетает..
Нашел в .env файле переменную SESSION_LIFETIME=120
Если я увеличу время жизни сессии до, например, месяца, насколько это будет безопасно и правильно?
Стоит так делать или есть другие решения?
В целях безопсности, не рекомендуется давать время жизни сессии на большее время, обычно 15 минут. Это проблема юзера, если он был больше времени не активен, пусть снова регится
Дело в том, что приложение пилится специально для одной группы людей, и им не нравится даже 2ч...
Ну если это в локальной сети, то не проблема, а на рабочем сайте, я бы не стал этого делать. Может я ошибаюсь, я не профи прогер, просто сужу из своего 17 лет опыта работы с сайтами на готовых движках.
Ладно, пойду пасспорт тогда подключать
Авторизовать с галкой запомни меня и когда сессия протухнет, будет поднята через куки и запомни меня.
Обсуждают сегодня