Я написал дополнение для веб-приложения, которое вставляет флажок «Запомнить меня» в формы входа. Один из моих пользователей выразил удивление, что они не запоминаются после выхода из системы! Очевидно, что тот, кто вышел из системы, должен оставаться в ней, и, несмотря на конкретный запрос, я не буду заполнять поле пароля, так как это означает сохранение пароля в виде открытого текста.
Мой вопрос заключается в том, должен ли адрес электронной почты / имя пользователя предварительно заполняться для формы входа в систему, если пользователь предварительно пометил поле «Запомнить меня»?
Очевидно, что если это будет сделано на общедоступном компьютере, который будет эффективно передавать свои личные данные следующему незнакомцу, который использовал этот компьютер, но пользователь все равно не должен использовать опцию «Запомнить меня» на общедоступных компьютерах.
Каковы соображения безопасности при этом? Ожидают ли пользователи запоминания некоторых своих данных после выхода из системы?
Редактировать: Мне кажется, что у всех браузеров есть возможность запоминать значения форм и данные для входа в систему, возможно, делая это ненужным.