Geçenlerde canlı oturumu tutmak için bir ajax isteği her 30 saniyede yapar benim Usta sayfasında javascript küçük bir parçasını uyguladı. Hayatta kalmayla ilgili birkaç soru olduğunu biliyorum, ancak bu soruların cevaplarını gerçekten bulamadım.Ajax isteği ile oturumu canlı tutmak güvenli midir?
Sorularım şunlardır:
bunu yapmak güvenli mi? Çok sayıda eşzamanlı kullanıcı/bağlantı varsa, bu durumun herhangi bir olumsuz etkisi olacak mı?
- Ben bu yöntemi kullanarak bir genişletilmiş zaman aşımı uygulamak miyim yoksa çerezleri kullanmak zorunda olacak?
- Ben çerezler hakkında çok şey bilmiyorum
ama bunlar artık kullanıma nispeten kabul edilebilir? veya onlara izin vermeyen kullanıcılar olacak mı? Sitemi kullanabilecekler mi?
Herkese teşekkürler! Çerezler hakkında
teşekkürler. Kullanıcı herhangi bir hassas veri paylaşmıyor, bu yüzden sadece yenileme oturumunu sürdüreceğimi düşünüyorum. Zaman aşımını, yenileme frekansımdan yaklaşık bir dakika daha uzun süre ayarlayacağımı düşünüyorum (böylece, eğer tarayıcı kapatılırsa, oturum mümkün olduğu kadar çabuk bitecektir) - ama bu başka bir soru ortaya çıkarır. Sık sık olmaksızın oturumu yenilemek? – Goose
@Shannon: Kişisel güvenlikle ilgili olmayan çoğu Oturum (gördüğüm) 20-30 dakika civarındadır. Bankacılık siteleri muhtemelen yaklaşık 3-5 dakikadır. Mümkün olduğu kadar gerçek sürenin sonuna kadar yapışırdım, çünkü daha fazla sorgulama yapmak için gereksiz bir yük. –