security - 记住我 - 持续时间应该有多长

标签 security authentication password-protection usability remember-me

刚刚看到一个网站,上面写着“记住我 3 周”。一些电子邮件网站(如 Yahoo 或 Gmail)提供 2 - 3 周的持续时间。对于主要由 child 使用的网站,适当的持续时间是多长?

最佳答案

这取决于您要保护的内容。如您所知,需要在安全性和让用户的生活更轻松之间进行权衡。

如果此站点不包含敏感数据,并且用户使用的是家用电脑,则将其设置为很长的时间以方便 child 使用可能是有意义的。

如果该站点包含敏感信息,比如一个欺凌报告站点,那么加强对登录的保护可能是有意义的。

关于security - 记住我 - 持续时间应该有多长,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/6176897/

相关文章:

authentication - 基于 token 的身份验证需要在数据库中存储 token 吗?

html - 使用 Bootstrap 登录表单

python - 从受密码保护的 Excel 文件到 Python 对象

c# - 如何以编程方式打开受密码保护的 PDF 文件?

c# - 如何保护 Web API 上的 Controller 仅供本地计算机使用

php - Symfony 找不到 "GET/logout"的路由

security - IE 中公认的可信证书提供者列表

php - 如何防止 PHP 中的 SQL 注入(inject)?

java - 如何用Java编写一个非常简单的用户登录代码?

powershell - 解压缩受密码保护的文件