security - 如何处理 "remember me"选项到期?

标签 security web-applications cookies

对于网络应用程序上基于 cookie 的“记住我”功能,用户可以选择保持登录状态 X 天:

你认为哪个更好:

a)仅在首次登录时设置“记住我”的过期时间,这样cookie会在首次登录后X天后过期?

b)每次用户登录时重新设置过期时间,这样cookie就会在上次登录后X天过期?

您认为用户会期望什么?

最佳答案

好问题。最好的选择可能是询问实际用户。毕竟,他们必须接受你的决定:-)。

但就我个人而言,我会投票给 b)。通常,过期点是当您不再使用计算机并因此不再需要登录时,登录将过期。因此,只有当用户不再主动使用登录时启动过期计时器才有意义。

关于security - 如何处理 "remember me"选项到期?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/3716665/

相关文章:

PHP 与 JavaScript 或 Flash

html - LocalStorage 取代cookie?

php - 尝试为 Apache 负载均衡器声明自定义 cookie 时出现错误

security - Docker安全性-允许交互式Shell吗?

javascript - 如何防止作为 URL 字段的一部分发送的 XSS

javascript - 滚动条未出现在弹出窗口中

forms - doGet 触发 webapp 时不显示日志

objective-c - 从 NSHTTPURLResponse 获取 cookie

grails - 保护 gsp 文件的安全

firebase - 如何对Firebase中托管的静态站点进行IP白名单?/是否有用于Firebase托管的WAF?