fix: persist session cookie with max-age for Safari PWA support
Session cookie lacked a Max-Age attribute, making it ephemeral. Safari's standalone PWA mode aggressively clears session cookies on app suspend, causing frequent logouts. Set Max-Age to 30 days to match the server-side session lifetime.
This commit is contained in:
parent
5820c162f6
commit
12dcc37cbe
1 changed files with 1 additions and 0 deletions
|
|
@ -518,6 +518,7 @@ async fn create_session(state: &AppState, cookies: &Cookies, user_id: crate::dom
|
||||||
cookie.set_path("/");
|
cookie.set_path("/");
|
||||||
cookie.set_http_only(true);
|
cookie.set_http_only(true);
|
||||||
cookie.set_same_site(tower_cookies::cookie::SameSite::Lax);
|
cookie.set_same_site(tower_cookies::cookie::SameSite::Lax);
|
||||||
|
cookie.set_max_age(tower_cookies::cookie::time::Duration::days(30));
|
||||||
|
|
||||||
if !state.insecure_cookies {
|
if !state.insecure_cookies {
|
||||||
cookie.set_secure(true);
|
cookie.set_secure(true);
|
||||||
|
|
|
||||||
Loading…
Reference in a new issue