Ergebnis 1 bis 11 von 11

Thema: Gültigkeitsdauer des Request-Tokens für Formulare erhöhen

  1. #1
    Contao-Nutzer
    Registriert seit
    29.01.2013.
    Beiträge
    157

    Standard Gültigkeitsdauer des Request-Tokens für Formulare erhöhen

    Hallo,

    der Titel des Themas sagt es schon: ist das irgendwo möglich? Die Session-Zeit ist es nicht, die habe ich auf 1 Tag erhöht, das Token läuft aber trotzdem ständig ab.

    Danke im Voraus.

    Ciao The_Unknown

  2. #2
    Contao-Urgestein
    Registriert seit
    29.10.2009.
    Ort
    Magdeburg
    Beiträge
    2.020
    Partner-ID
    626
    User beschenken
    Wunschliste

    Standard

    Zitat Zitat von The_Unknown Beitrag anzeigen
    Hallo,

    der Titel des Themas sagt es schon: ist das irgendwo möglich? Die Session-Zeit ist es nicht, die habe ich auf 1 Tag erhöht, das Token läuft aber trotzdem ständig ab.

    Danke im Voraus.

    Ciao The_Unknown
    Die Gültigkeitsdauer eines Tokens ist nicht begrenzt (außer durch die Session). Stimmt denn die Serverzeit?

  3. #3
    Contao-Nutzer
    Registriert seit
    29.01.2013.
    Beiträge
    157

    Standard

    Welche Serverzeit meinst du genau? Also welche PHP-Eigenschaft?

  4. #4
    Community-Moderator
    Wandelndes Contao-Lexikon
    Avatar von Spooky
    Registriert seit
    12.04.2012.
    Ort
    Scotland
    Beiträge
    34.114
    Partner-ID
    10107

    Standard

    Er meint die eingestellte Uhrzeit des Servers (je nach eingestellter Zeitzone).

  5. #5
    Contao-Nutzer
    Registriert seit
    29.01.2013.
    Beiträge
    157

    Standard

    Naja, ich glaube, die spielt hier keine Rolle. Selbst, wenn eine falsche Zeit eingestellt wäre: Relativ gesehen ist das ja dann egal, oder? Ich merke einfach, dass das Token für das Contao-Backend sehr schnell abläuft, was relativ nervig ist. Es scheint so 1-2 Stunden zu sein, 8 Stunden wäre allerdings besser.

    Oder habe ich da einen Denkfehler?

  6. #6
    Community-Moderator
    Wandelndes Contao-Lexikon
    Avatar von Spooky
    Registriert seit
    12.04.2012.
    Ort
    Scotland
    Beiträge
    34.114
    Partner-ID
    10107

    Standard

    Achso, du meinst eigentlich gar nicht das Request Token? Beschreibe dein Problem mal genauer.
    Geändert von Spooky (08.01.2018 um 13:27 Uhr)

  7. #7
    Contao-Nutzer
    Registriert seit
    29.01.2013.
    Beiträge
    157

    Standard

    Vielleicht etwas unglücklich ausgedrückt Es geht mir darum, dass ich im Backend des Öfteren Änderungen mache, die dann verworfen werden, weil ich mal wieder vergessen hatte, die Seite vor meinen Änderungen neuzuladen, damit das Request-Token aufgefrischt wird. Anstatt, dass meine Änderungen gespeichert werden, bekomme ich dann diese Seite mit dem Stopschild und darf die Seite neu laden. Meine Änderungen sind dann futsch

    Daher wollte ich die Gültigkeitsdauer dieses Request-Tokens (GET-Parameter "rt" im Backend) auf 8h erhöhen.

  8. #8
    Community-Moderator
    Wandelndes Contao-Lexikon
    Avatar von Spooky
    Registriert seit
    12.04.2012.
    Ort
    Scotland
    Beiträge
    34.114
    Partner-ID
    10107

    Standard

    Solange du dazwischen nicht abgemeldet wurdest, sollte das nicht passieren.

  9. #9
    Community-Moderator
    Wandelndes Contao-Lexikon
    Avatar von Spooky
    Registriert seit
    12.04.2012.
    Ort
    Scotland
    Beiträge
    34.114
    Partner-ID
    10107

    Standard

    Welche Contao Version?

  10. #10
    Contao-Nutzer
    Registriert seit
    29.01.2013.
    Beiträge
    157

    Standard

    Das ist das komische: Mein Login ist noch da, d.h. die PHP-Sessiondauer sollte es nicht sein. Es ist die letzte Contao-4.4-LTS-Version.

  11. #11
    Community-Moderator
    Wandelndes Contao-Lexikon
    Avatar von Spooky
    Registriert seit
    12.04.2012.
    Ort
    Scotland
    Beiträge
    34.114
    Partner-ID
    10107

    Standard

    Dann würde ich das als Bug im core-bundle posten. Muss aber unabhängig reproduzierbar sein und du solltest auch verifizieren, dass das in Contao 3.5.31 anders ist. In Contao 4.4 werden die Request Tokens über Symfony CSRF Tokens realisiert, dort gelten dann evt. andere Timeouts.

Aktive Benutzer

Aktive Benutzer

Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1)

Lesezeichen

Lesezeichen

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •