【问题标题】:User experience when multisession detected?检测到多会话时的用户体验?
【发布时间】:2011-03-11 11:37:07
【问题描述】:

我不确定在这个用例中最好的体验应该是什么: 用户 X 从设备 A 登录到他的帐户。 用户 Y(或用户 X)从设备 B 登录到 X 的帐户。 系统检测到已登录帐户从其他设备登录。

现在系统会做什么?
- 在不让设备 B 用户知道的情况下将第一个人踢出去?
- 在两台设备上都显示警告?
- 向两个设备用户询问一个秘密 Q 以知道谁是正确的并允许那个人进入?
- 别的?

最终,只有 1 台设备可以登录该帐户。虽然我不知道如何处理:如果用户从 Firefox 登录帐户然后打开 Internet Explorer 并登录,IP / 设备是相同的,那么如何捕捉呢?

【问题讨论】:

    标签: security session user-experience


    【解决方案1】:

    对于您的最后一个问题,如果您使用的任何框架都支持会话级存储和应用程序级存储,那么当用户登录时,您可以将他们的“登录”存储为布尔值会话并在应用程序存储中保存用户名列表。如果用户尝试登录,并且存在于应用程序存储中而不是会话存储中,则它是来自不同浏览器的重复登录。但是,在用户没有明确退出时处理会话结束是一个挑战。

    就用户体验而言,这实际上取决于您的目的。在大多数情况下,我希望能够毫无问题地运行并发会话,所以如果我做不到,我可能会感到不安。另一种选择是通知设备 B 用户已经有一个会话正在运行,并且他必须在继续之前关闭设备 A 上的会话。这样,如果同一用户同时在两者上,他就拥有最大的控制权。如果他们是不同的用户,并且设备 A 有有效的帐户,他将继续工作而不会中断。如果设备 B 拥有有效用户,则他知道他的帐户已被盗用。可能是他对密码的粗心大意,他需要得到进一步的帮助。

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 2018-12-13
      • 1970-01-01
      • 2014-05-23
      • 2012-04-22
      • 2010-11-26
      • 1970-01-01
      • 2011-02-28
      • 2013-01-17
      相关资源
      最近更新 更多