Sessioni di lavoro (produzione) aperte

Raccoglitore di domande e risposte relative a ScriptCase, il generatore di codice php per lo sviluppo rapido di applicazioni.
Regole del forum
Nel forum è vietato fare pubblicità senza avere l'autorizzazione dello staf di Netspecial.
Rispondi
rino
Messaggi: 680
Iscritto il: 18 giu 2015, 15:42
Località: Pinerolo
Contatta:

Sessioni di lavoro (produzione) aperte

Messaggio da rino » 13 mar 2025, 09:18

Ovviamente gli 'utonti' non cessano mai di esistere, un vero flagello .
Detto ciò il problema di controllo e sicurezza non è un problema da poco , ormai esistono anche obblighi legislativi che non conviene affatto ignorare.
SC in fase di login crea una sessione che dovrebbe essere chiusa in logout; purtroppo operando via web la fase di logout non è vincolante , l utente può chiudere il suo lavoro , non la sessione, chiudendo il browser con buona pace di tutti.
Non ho approfondito molto ma il fatto che rimanga una sessione aperta che problematiche può creare oltre il naturale senso di disordine che genera?
Qualcuno ha approfondito?
rino
Rino Lo Turco
Consulente Informatico; Analista e Sviluppatore; ex IT Manager; Cons. Direzionale di Organizzazione; Consulente Tecnico legale; Esperto protezione dati personali; Internet Service Provider
felice utente e fruitore di ScriptCase

Fabio
Messaggi: 451
Iscritto il: 20 feb 2014, 11:43

Re: Sessioni di lavoro (produzione) aperte

Messaggio da Fabio » 14 mar 2025, 18:08

Ciao,
nei webserver, proprio per problemi di sicurezza e di prestazioni, è già previsto che la sessione decada dopo un certo numero di minuti di inattività.
Se l'utente chiude il browser senza logout, dopo un tempo che di solito così configurato:

Timeout della sessione del server web
Apache: il valore di default per Timeout è spesso 300 secondi (5 minuti).
Nginx: ha parametri come keepalive_timeout, che di solito è impostato su 75 secondi.

Timeout della sessione lato applicazione (PHP, ecc.)

PHP: il valore predefinito di session.gc_maxlifetime è 1440 secondi (24 minuti).

Frameworks e CMS (Laravel, WordPress, ecc.) possono avere configurazioni diverse.

rino
Messaggi: 680
Iscritto il: 18 giu 2015, 15:42
Località: Pinerolo
Contatta:

Re: Sessioni di lavoro (produzione) aperte

Messaggio da rino » 15 mar 2025, 11:09

Grazie Fabio , questo conferma che è un punto debole , rimane pendente l indicazione su SC in caso di sicurezza con protezione e questo permette di monitorare gli utOnti ;
Rino Lo Turco
Consulente Informatico; Analista e Sviluppatore; ex IT Manager; Cons. Direzionale di Organizzazione; Consulente Tecnico legale; Esperto protezione dati personali; Internet Service Provider
felice utente e fruitore di ScriptCase

Rispondi

Chi c’è in linea

Visitano il forum: Ahrefs [Bot] e 5 ospiti