Qual é uma boa duração de tempo limite de sessão?

Olá a todos, estou conversando com algumas pessoas internamente sobre qual seria um bom tempo limite de sessão para uma comunidade pública online.
Qual a sua opinião sobre isso? Menor por segurança, maior para facilidade de uso, algo mais?

O padrão atual está causando problemas ou você está procurando por algum?

Você é um banco ou uma organização de saúde? Os membros da sua comunidade provavelmente usarão computadores de acesso público e esquecerão de fazer logout (ou não conseguirão descobrir como)? Alguém está reclamando de ter que fazer login com tanta frequência? Você teve um único exemplo de alguém obtendo acesso ao seu fórum porque tropeçou em um navegador logado? Se não, eu recomendaria aceitar os padrões.

4 curtidas

Apoiamos nossos padrões, pois acreditamos que esses são os valores apropriados para a maioria das comunidades.

Diminuir o tempo limite da sessão é recomendado apenas quando sua comunidade é usada principalmente por funcionários/alunos em computadores compartilhados e você tem casos frequentes de pessoas postando em contas umas das outras.

6 curtidas

Se for público, o padrão deve servir.

2 curtidas

Obrigado por suas respostas úteis, pessoal.