CSRF и время его жизни?

Общие вопросы по использованию второй версии фреймворка. Если не знаете как что-то сделать и это про Yii 2, вам сюда.
Ответить
skvarovski
Сообщения: 92
Зарегистрирован: 2015.06.15, 18:36

CSRF и время его жизни?

Сообщение skvarovski »

Доброго времени суток любителям этого замечательного фреймворка:)

Наткнулся на проблему, что по истечению некоторого времени при попытке создания новой статьи нажимая кнопку "опубликовать" у меня ошибка Bad Request - и я так понимаю это беда в том, что я много времени провёл на написание статьи.

Примерно понимаю, что вышло время ожидания у сессии CSRF и легкий способ избавиться от этого - это отключить её. Но это ломает крутизну фреймворку. Можно как-то расширить время ожидания что бы успевать написать статью, как можно увеличить время таймаута CSRF ?
Аватара пользователя
ElisDN
Сообщения: 5845
Зарегистрирован: 2012.10.07, 10:24
Контактная информация:

Re: CSRF и время его жизни?

Сообщение ElisDN »

Таймаут сессии по умолчанию в php.ini 1 час:

Код: Выделить всё

session.gc_maxlifetime = 3600
skvarovski
Сообщения: 92
Зарегистрирован: 2015.06.15, 18:36

Re: CSRF и время его жизни?

Сообщение skvarovski »

Странно, у меня на сервере Debian было 1440 = 24 минуты. Попробую последить за ошибкой.
mader
Сообщения: 84
Зарегистрирован: 2015.06.15, 13:44
Откуда: Воронеж

Re: CSRF и время его жизни?

Сообщение mader »

ElisDN писал(а): 2016.04.19, 19:14 Таймаут сессии по умолчанию в php.ini 1 час:

Код: Выделить всё

session.gc_maxlifetime = 3600
А можно средствами Yii2 указать время жизни сесии?
Аватара пользователя
Alexum
Сообщения: 683
Зарегистрирован: 2016.09.26, 10:00

Re: CSRF и время его жизни?

Сообщение Alexum »

mader писал(а): 2017.05.29, 15:24
ElisDN писал(а): 2016.04.19, 19:14 Таймаут сессии по умолчанию в php.ini 1 час:

Код: Выделить всё

session.gc_maxlifetime = 3600
А можно средствами Yii2 указать время жизни сесии?
http://www.yiiframework.com/doc-2.0/yii ... t()-detail
mader
Сообщения: 84
Зарегистрирован: 2015.06.15, 13:44
Откуда: Воронеж

Re: CSRF и время его жизни?

Сообщение mader »

ок. спасибо. сделал в php.ini все таки. Думал где-то в коде стоит.
Ответить