当浏览器关闭时,会话是否总是过期?

发布于 2024-10-11 09:11:07 字数 153 浏览 6 评论 0原文

这可能更多的是一个可用性问题,但这似乎是一个很好的民意调查受众。

问:当浏览器关闭时,用户会话是否总是会过期?为什么或为什么不?

如果“视情况而定”,请说明一些示例,说明何时应在浏览器关闭时过期,何时不应在浏览器关闭时过期。

This is probably more of a usability question but this seems like a good audience to poll.

Q: Should a users session always expire when browser is closed? why or why not?

If "it depends" please state some examples of when it should, and when it shouldn't expire on browser close.

如果你对这篇内容有疑问,欢迎到本站社区发帖提问 参与讨论,获取更多帮助,或者扫码二维码加入 Web 技术交流群。

扫码二维码加入Web技术交流群

发布评论

需要 登录 才能够评论, 你可以免费 注册 一个本站的账号。

评论(2

北渚 2024-10-18 09:11:07

是的,它应该,因为开放会话使其他人能够侵入您的系统。但是,你想如何检测浏览器是否关闭呢?即使使用ajax,这也确实不可靠。

因此,根据应用程序的类型定义适当的超时(即银行软件 10 分钟,浏览器游戏 20 分钟等)。

Yes, it should, as an open session enables others to intrude in your system. However, how do you want to detect if the browser is closed? Even with ajax, this is really unreliable.

So define proper timeouts depending on the type of application (ie. bank software 10 minutes, browser game 20 min etc).

背叛残局 2024-10-18 09:11:07

会话应始终随着浏览器关闭而过期。这样,如果用户在关闭浏览器之前未能注销,他们的会话将不再处于打开状态且无法被黑客攻击。这不是一个“可用性”问题,而是一个安全问题。

Session should always expire with browser close. That way if the user failed to logout before closing the browser their session will not still be open and hackable. It is NOT a "usability" question but a security question.

~没有更多了~
我们使用 Cookies 和其他技术来定制您的体验包括您的登录状态等。通过阅读我们的 隐私政策 了解更多相关信息。 单击 接受 或继续使用网站,即表示您同意使用 Cookies 和您的相关数据。
原文