如何处理“记住我”选项的到期?

时间:2010-09-15 10:15:09

标签: security web-applications cookies

对于网络应用中基于cookie的“记住我”功能,用户可以选择保持登录X天:

您认为更好的是什么:

a)仅在首次登录时设置“记住我”的到期时间,因此Cookie会在首次登录后的X天后过期吗?

b)每次用户登录时都会重新设置到期时间,因此Cookie会在上次登录后的X天后到期?

您认为用户期望什么?

1 个答案:

答案 0 :(得分:0)

好问题。最好的选择可能是询问实际用户。毕竟,他们必须忍受你的决定: - )。

但我个人投票支持b)。通常,到期点是当您不再使用计算机时登录将过期,因此不再需要登录。因此,仅当用户不再主动使用登录时启动到期计时器才有意义。