Sidang

Sesi Timeout Praktek Terbaik Owasp

Sesi Timeout Praktek Terbaik Owasp

Periode waktu yang baik sangat bervariasi sesuai dengan sensitivitas aplikasi, profil risiko sendiri, dll., Tetapi beberapa pedoman yang bagus adalah:

  1. Apa batas waktu sesi yang direkomendasikan?
  2. Apa saja praktik terbaik manajemen sesi menurut OWASP?
  3. Berapa lama sesi login harus bertahan?
  4. Bagaimana Anda menerapkan waktu tunggu sesi?

Apa batas waktu sesi yang direkomendasikan?

Timeout sesi yang khas adalah durasi 15 hingga 45 menit tergantung pada sensitivitas data yang mungkin diekspos. Saat timeout sesi semakin dekat, tawarkan peringatan kepada pengguna dan beri mereka kesempatan untuk tetap masuk.

Apa saja praktik terbaik manajemen sesi menurut OWASP?

Praktik terbaik manajemen sesi menurut OWASP

Pastikan bahwa waktu tidak aktif sesi sesingkat mungkin, disarankan bahwa batas waktu aktivitas sesi harus kurang dari beberapa jam. Hasilkan pengidentifikasi sesi baru saat pengguna mengautentikasi kembali atau membuka sesi browser baru.

Berapa lama sesi login harus bertahan?

Itu menganggap bahwa waktu out idle lebih lama (15-30 menit) dapat diterima untuk aplikasi berisiko rendah. Di sisi lain, NIST merekomendasikan agar pembangun aplikasi membuat pengguna mereka mengautentikasi kembali setiap 12 jam dan mengakhiri sesi setelah 30 menit tidak aktif.

Bagaimana Anda menerapkan waktu tunggu sesi?

Pilih Administrasi Sistem > Mempersiapkan > Parameter Sistem untuk membuka halaman Parameter Sistem. Pada tab Umum, di bagian Manajemen Sesi, masukkan nilai dalam timeout tidak aktif sesi di bidang menit. Pilih Simpan. Jika Anda menetapkan nilainya ke lebih dari 30, Anda akan diminta untuk mengkonfirmasi pilihan Anda.

Bagaimana membuat pengguna secara jujur ​​menggambarkan prioritas kerja
Bagaimana Anda menunjukkan kepada Anda memprioritaskan pekerjaan Anda? Bagaimana Anda menunjukkan kepada Anda memprioritaskan pekerjaan Anda?Anda mu...
Berkeliling blocker pop-up Safari
Cara menonaktifkan blocker pop-up di macBuka Safari, lalu klik Safari > Preferensi di kiri atas jendela browser.Pilih tab Keamanan di Top Menue dan...
Apa cara yang baik untuk menampilkan pengaturan yang dapat dikonfigurasi dari kedua arah?
Bagaimana cara mengubah pengaturan tampilan saya di android? Bagaimana cara mengubah pengaturan tampilan saya di android?Di perangkat Anda, buka apl...