lunatix: pas du tout, le maxAge défini la durée de vie du cookie. La session reste active tant que
1) coté serveur aucun timeout n'a eu lieu (déjà mentionné plus haut, il est réglé à 24h)
2) coté client: le cookie existe (d'où l'appel à setMaxAge()). Si maxAge à -1, le navigateur interprète comme "jusque fermeture"
Le but ici était d'avoir une session qui survis pendant la durée d'une journée de travail, qu'on ferme ou non le browser![]()






Répondre avec citation






Partager