Jak długo powinien być limit czasu sesji?
Typowy limit czasu sesji to od 15 do 45 minut trwania w zależności od czułości danych, które mogą być odsłonięte. W miarę zbliżania się limitu czasu sesji zaoferuj użytkownikom ostrzeżenie i daj im możliwość pozostania zalogowanym.
Jak działa limit czasu sesji?
Limit czasu sesji reprezentuje zdarzenie występujące, gdy użytkownik nie wykonuje żadnej akcji na stronie internetowej podczas przerwy (zdefiniowanej przez serwer WWW). Wydarzenie, po stronie serwera, zmienia status sesji użytkownika na „nieprawidłowe” (tj.