Всем привет! Я обсуждаю с коллегами, какой тайм-аут сессии будет оптимальным для публичного онлайн-сообщества.
Как вы считаете? Короткий для безопасности, длинный для удобства или что-то другое?
Вызывает ли текущее значение по умолчанию проблемы, или вы ищете их?
Вы банк или медицинская организация? Вероятно ли, что члены вашего сообщества будут использовать общественные компьютеры и забудут выйти из системы (или не смогут понять, как это сделать)? Жалуется ли кто-то на необходимость слишком частого входа в систему? Был ли у вас хотя бы один случай, когда кто-то получил доступ к вашему форуму, потому что случайно наткнулся на браузер, в котором он был уже авторизован? Если нет, я рекомендую оставить настройки по умолчанию.
Мы подтверждаем наши значения по умолчанию, так как считаем, что они подходят для большинства сообществ.
Сокращение времени ожидания сеанса рекомендуется только в том случае, если ваше сообщество используется в основном сотрудниками/студентами на общих компьютерах, и вы часто сталкиваетесь с ситуациями, когда люди публикуют сообщения в чужих аккаунтах.
Если это публично, то варианта по умолчанию должно быть достаточно.
Спасибо всем за ваши полезные ответы.