You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

如何设置ASP.NET Core Identity的会话永久不过期?

ASP.NET Core Identity 会话永久不过期配置方案

你当前的配置仅设定了Cookie 30天有效期,要实现永久有效的会话效果,需要完成以下两处调整:

1. 修改Cookie全局配置

ASP.NET Core Identity没有原生的「永久有效」参数,可通过设置极长的有效期实现等效效果,修改后的配置如下:

services.ConfigureApplicationCookie(options =>
{
    options.Cookie.Name = ".AspNetCore.Identity.Application";
    // 设置Cookie有效期为10年,覆盖常规永久使用场景
    options.ExpireTimeSpan = TimeSpan.FromDays(365 * 10);
    // 同步设置Cookie的MaxAge,避免浏览器默认策略覆盖有效期设置
    options.Cookie.MaxAge = options.ExpireTimeSpan;
    // 可选:开启滑动过期,用户活跃时自动续期,进一步延长有效时长
    options.SlidingExpiration = true;
});

2. 登录时显式开启持久化

调用登录方法时必须将isPersistent参数设为true,否则Cookie会作为会话Cookie存在,浏览器关闭后就会失效,示例代码如下:

var signInResult = await _signInManager.PasswordSignInAsync(
    用户名,
    密码,
    // 第三个参数为isPersistent,设为true才会持久化存储Cookie
    isPersistent: true,
    lockoutOnFailure: false
);

注意:永久会话存在安全风险,若用户设备丢失或Cookie被盗取,会导致账号长期暴露在被访问的风险中,请结合业务安全需求评估后使用

内容的提问来源于stack exchange,提问作者Chris Tuang

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.10.01 10:45:00