Session

Session Timeout Best Practice OWASP

Session Timeout Best Practice OWASP

De bonnes périodes de délai d'expiration varient considérablement en fonction de la sensibilité de l'application, de son propre profil de risque, etc., Mais certaines bonnes directives sont:

  1. Quel est le délai de session recommandé?
  2. Quelles sont les meilleures pratiques de gestion de la session selon OWASP?
  3. Combien de temps une session de connexion devrait-elle durer?
  4. Comment mettre en œuvre le délai d'expiration de la session?

Quel est le délai de session recommandé?

Les délais de session typiques sont des durées de 15 à 45 minutes en fonction de la sensibilité des données qui peuvent être exposées. À l'approche du délai d'expiration de la session, offrez aux utilisateurs un avertissement et leur donnez l'occasion de rester connecté.

Quelles sont les meilleures pratiques de gestion de la session selon OWASP?

Gestion de session meilleures pratiques selon OWASP

Assurez-vous que le délai d'inactivité de la session est aussi court que possible, il est recommandé que le délai d'activité de la session soit inférieur à plusieurs heures. Générer un nouvel identifiant de session lorsqu'un utilisateur réapparaît ou ouvre une nouvelle session de navigateur.

Combien de temps une session de connexion devrait-elle durer?

Il considère que les temps de temps inactif plus longs (15-30 minutes) sont acceptables pour les applications à faible risque. D'un autre côté, NIST recommande que les constructeurs d'applications obligent leurs utilisateurs à réapparaître toutes les 12 heures et à mettre fin aux séances après 30 minutes d'inactivité.

Comment mettre en œuvre le délai d'expiration de la session?

Sélectionner l'administration du système > Installer > Paramètres du système pour ouvrir la page Paramètres du système. Dans l'onglet Général, dans la section de gestion de la session, entrez une valeur dans le champ d'inactivité de session dans le champ. Sélectionnez Enregistrer. Si vous définissez la valeur à plus de 30, vous serez invité à confirmer votre sélection.

Rassemblement des exigences
La collecte des exigences est le processus d'identification des exigences exactes de votre projet du début à la fin. Ce processus se produit pendant l...
Tri Faire du tri découvrable sur une table sans tri par défaut
Faire du tri découvrable sur une table sans tri par défaut
Comment rendre une table triable?Comment désactiver le tri pour une colonne dans la table des matériaux? Comment rendre une table triable?Comment fa...
Quand devriez-vous intervenir lorsque les utilisateurs testent?
Quand devriez-vous faire des tests d'utilisateur?Quand devriez-vous arrêter les tests d'utilisateur? Quand devriez-vous faire des tests d'utilisateu...