Должно ли быть ограничение на количество одновременных сеансов для веб-приложения? - PullRequest
2 голосов
/ 01 апреля 2009

Должно ли быть ограничение на количество одновременных сеансов для веб-приложения?

Ответы [ 5 ]

0 голосов
/ 01 апреля 2009

Я предполагаю, что вы говорите об ограничении одной учетной записи для нескольких сеансов, в противном случае игнорируйте это:)

Зависит, если это приложение с высокой степенью безопасности да , это может избежать проблем с перехватом сеанса (может быть осуществлено многими способами, например, XSS), а также может помочь пользователям определить, что их учетная запись была украдена и использована кто-то еще.

В обычном веб-приложении, которое не требует высокой безопасности, Нет . Это просто раздражает .

0 голосов
/ 01 апреля 2009

Зависит. Вы работаете в среде, где системных ресурсов достаточно мало, чтобы вы рискуете исчерпать их при использовании сеанса?

0 голосов
/ 01 апреля 2009

Вы имеете в виду для каждого пользователя или для всего приложения?

Для каждого пользователя вопрос зависит от цели веб-приложения. Если это что-то вроде сайта онлайн-банкинга, вы можете разумно решить разрешить только один сеанс на пользователя для безопасности. Но если ваше приложение уже может обрабатывать более одного сеанса на пользователя, вряд ли имеет смысл устанавливать произвольный лимит.

Для каждого приложения не имеет особого смысла устанавливать произвольный лимит, если только вы не знаете, что он ломается после определенного количества сеансов по какой-то причине.

0 голосов
/ 01 апреля 2009

номер

Ваше приложение может быть закрыто для всех на все время ожидания сеанса (скажем, 20 минут) простым ботом, запускающим максимальное количество сеансов.

0 голосов
/ 01 апреля 2009

Нет. Лучше, чтобы ваше приложение работало медленно, чем блокировало пользователей.

...