Login: Sitzungsdauer wählbar (1 Stunde bis 1 Jahr)

Co-Authored-By: Claude Opus 5.5 <noreply@anthropic.com>
Claude-Session: https://claude.ai/code/session_01TiXsPUqw7oeomZ8wZrQW5q
This commit is contained in:
irrlicht
2026-09-27 00:04:07 +02:00
co-authored by Claude Opus 5.5
parent 9cac33d167
commit 9a7282ed1d
3 changed files with 13 additions and 4 deletions
+3 -2
View File
@@ -96,9 +96,10 @@ func handleLogin(w http.ResponseWriter, r *http.Request) error {
func startSession(w http.ResponseWriter, r *http.Request, uid int64) error {
now := time.Now().Unix()
// timeout ist clientgesteuert -> serverseitig deckeln, damit niemand eine
// quasi-unbegrenzte Session anlegen kann. Default 1 Tag, Maximum 30 Tage.
// quasi-unbegrenzte Session anlegen kann. Default 1 Tag, Maximum 1 Jahr
// (größte Option im Login-Formular).
timeoutSec, _ := strconv.ParseInt(r.FormValue("timeout"), 10, 64)
const maxTimeout = 30 * 86400
const maxTimeout = 365 * 86400
if timeoutSec <= 0 {
timeoutSec = 86400
}