【发布时间】:2011-04-12 14:43:19
【问题描述】:
对于网络应用程序上基于 cookie 的“记住我”功能,用户可以选择保持登录 X 天:
你觉得哪个更好:
a)只在首次登录时设置“记住我”的过期时间,那么cookie在首次登录X天后过期?
或
b) 每次用户登录时重新设置过期时间,这样cookie会在最后一次登录后X天过期吗?
您认为用户会期望什么?
【问题讨论】:
标签: security web-applications cookies
对于网络应用程序上基于 cookie 的“记住我”功能,用户可以选择保持登录 X 天:
你觉得哪个更好:
a)只在首次登录时设置“记住我”的过期时间,那么cookie在首次登录X天后过期?
或
b) 每次用户登录时重新设置过期时间,这样cookie会在最后一次登录后X天过期吗?
您认为用户会期望什么?
【问题讨论】:
标签: security web-applications cookies
好问题。最好的选择可能是询问实际用户。毕竟,他们将不得不接受你的决定:-)。
但我个人会投票给 b)。通常,到期点是当您不再使用计算机时登录将到期,因此不再需要登录。因此,只有在用户不再主动使用登录时才启动过期计时器是有意义的。
【讨论】: