Quelle est une bonne durée de délai d'expiration de session ?

Salut à tous, je discute avec certaines personnes en interne sur ce qui constitue un bon délai d’expiration de session pour une communauté publique en ligne.
Quel est votre avis sur la question ? Plus court pour la sécurité, plus long pour la facilité d’utilisation, autre chose ?

La configuration par défaut actuelle pose-t-elle des problèmes ou en recherchez-vous ?

Êtes-vous une banque ou une organisation de santé ? Les membres de votre communauté sont-ils susceptibles d’utiliser des ordinateurs à accès public et d’oublier de se déconnecter (ou de ne pas savoir comment faire) ? Quelqu’un se plaint-il de devoir se connecter si souvent ? Avez-vous eu un seul exemple de quelqu’un ayant accédé à votre forum parce qu’il est tombé sur un navigateur connecté ? Sinon, je vous recommande d’accepter les paramètres par défaut.

4 « J'aime »

Nous soutenons nos valeurs par défaut, car nous pensons qu’elles sont les valeurs appropriées pour la plupart des communautés.

La réduction du délai d’expiration de la session est uniquement recommandée lorsque votre communauté est principalement utilisée par des employés/étudiants sur des ordinateurs partagés, et que vous avez fréquemment des cas de personnes se connectant sur les comptes les unes des autres.

6 « J'aime »

Si c’est public, alors celui par défaut devrait convenir.

2 « J'aime »

Merci pour vos réponses utiles à tous.