Как увеличить время сессии CSRF защиты в Perfex CRM?
В ней есть такой код:
define('APP_CSRF_PROTECTION', true);Я получаю ошибки 419 и хочу увеличить время сеанса. Так что я должен сохранить его и добавить что-то вроде этого (в качестве дополнительной строки ниже) в файле app-config.php:
define('APP_CSRF_EXPIRE', 3660 * 24 * 30);
И что это за числа? Я имею в виду минуты, часы, дни?
Я где-то читал такой пример, но не смог найти подробные описанием этих значений конкретно.
Дополнительно:
P.S. И какие там значения по умолчанию вообще?
24 - часа в сутках
30 - дней
= 3600 * 24 * 30 - время жизни CSRF токена 30 дней
Можно в конце добавить * 12 - получим практически год +/-.
define('APP_CSRF_EXPIRE', 3600 * 24 * 30 * 12);
А первую строчку надо тоже сохранить там же, В смысле, эту:
define('APP_CSRF_PROTECTION', true);
Т.е у нас будет ДВЕ строки одна за другой? Эта и та, что Вы написали выше?
Опишите проблему, и специалист поможет с настройкой, исправлением ошибки или доработкой сайта. Подберём понятный план работ без лишней переписки.
Пока нет других ответов. Будьте первым, кто поможет автору.
Ответить на вопрос
Для увеличения времени сессии CSRF защиты в Perfex CRM, необходимо внести изменения в файле config.php, который находится в корневой папке проекта.
Откройте файл config.php с помощью любого текстового редактора и найдите строку, которая содержит определение константы CSRF_COOKIE_EXPIRES. Эта константа определяет время жизни CSRF токена в секундах. По умолчанию она установлена на 7200 секунд (2 часа).
Чтобы увеличить время сессии CSRF защиты, просто измените значение константы CSRF_COOKIE_EXPIRES на желаемое количество секунд. Например, если вы хотите установить время сессии в 4 часа, установите значение константы на 14400 (4 * 60 * 60).
Пример:
define('CSRF_COOKIE_EXPIRES', 14400);
После внесения изменений сохраните файл config.php и перезагрузите страницу Perfex CRM. Теперь время сессии CSRF защиты будет увеличено до указанного значения. Убедитесь, что выбранное время сессии соответствует потребностям вашего проекта и обеспечивает достаточную защиту от CSRF атак.