|
|
|
Spring rest api redirect if session timeout
|
|||
|---|---|---|---|
|
#18+
вадяавторДа это работает. так что если мы сидели на странице 30 минут и сессия на сервере протухла - то браузер обновит страницу и нас перебросить на логин. как пользователь - за такое б морду набил, как начальник - выгнал б... что не так? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 14.12.2015, 10:49 |
|
||
|
Spring rest api redirect if session timeout
|
|||
|---|---|---|---|
|
#18+
Atum1вадяпропущено... как пользователь - за такое б морду набил, как начальник - выгнал б... что не так? сидишь, работаешь, а если еШО и с клиентом рядом, ответственный момент... а тут раз и тебя отослали ... и всё по новой.... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 14.12.2015, 11:01 |
|
||
|
Spring rest api redirect if session timeout
|
|||
|---|---|---|---|
|
#18+
вадя, Такой подход будет целесообразным для систем с высоким уровнем конфиденциальности и защиты личных данных( банковские системы). Для ситуаций типа "Пользователь открыл страницу в соседней вкладке, забыл про нее и ушел на обед/домой/в астарл", через определенный промежуток времени вывести предупреждение и обновить страницу после таймаута. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 14.12.2015, 11:06 |
|
||
|
Spring rest api redirect if session timeout
|
|||
|---|---|---|---|
|
#18+
JonnySKSвадя, Такой подход будет целесообразным для систем с высоким уровнем конфиденциальности и защиты личных данных( банковские системы). Для ситуаций типа "Пользователь открыл страницу в соседней вкладке, забыл про нее и ушел на обед/домой/в астарл", через определенный промежуток времени вывести предупреждение и обновить страницу после таймаута. такой подход не оправдан ни в одной системе. а для секурити - я предложил метод, и реализовал его у себя, сервер извещает клиента об окончании сессии и клиент сам переходит на страницу входа . но сессия имеет свойство продляться при наличии обмена данными с сервера с клиентом. а наличие множества вкладок - это можно контролировать и не допускать. да и закрыть не одну , а несколько вкладок/окон тоже не проблема. даже если нет активного обмена - работа идет offline, тоже можно решить более мягким методом. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 14.12.2015, 11:21 |
|
||
|
Spring rest api redirect if session timeout
|
|||
|---|---|---|---|
|
#18+
вадясервер извещает клиента об окончании сессии и клиент сам переходит на страницу входа разве? Как раз у тебя обратный канал для "клиент сам без участия юзверя переходит..." ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 14.12.2015, 11:24 |
|
||
|
Spring rest api redirect if session timeout
|
|||
|---|---|---|---|
|
#18+
вадяэто можно контролировать и не допускать JonnySKS говорил, что если у тебя не банк - не надо ничего контролировать и решать ЗА пользователя. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 14.12.2015, 11:25 |
|
||
|
Spring rest api redirect if session timeout
|
|||
|---|---|---|---|
|
#18+
вадя, Я имел в виду ситуацию, когда на странице могут отображаться строго конфиденциальные данные(данные счетов для оплаты, выписки по счетам, личные/паспортные данные) которые следует дополнительно защищать, при этом оповестив пользователя сообщением типа "Вы все еще тут?". Лично мне в данной ситуации такой подход кажется оправданным. В прочих ситуациях да, комфортности такое решение явно не прибавит. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 14.12.2015, 11:35 |
|
||
|
Spring rest api redirect if session timeout
|
|||
|---|---|---|---|
|
#18+
Petro123вадясервер извещает клиента об окончании сессии и клиент сам переходит на страницу входа разве? Как раз у тебя обратный канал для "клиент сам без участия юзверя переходит..." у меня идет контроль активности обмена - при наличии обмена сессия продляется. при отсутствии обмена более заданного времени, сессия сервером прерывается и на клиента идёт команда - перейти на страницу входа - "и клиент сам переходит на страницу входа". в данном случае если юзверь ушёл и не завершил ввод - сам виноват. если юзверь не ушёл, а просто просто лясы точит с клиентом, и время сессии вышло, в конкретном настоящем варианте тоже всё оборвется. но и такую ситацию можно решить - сэмулировав страницу входа - поместив непрозрачный див поверх всего, а на нём поля логина/пароля. в общем напридумывать можно много чего, что можно реализовать. всё по конкретной ситуациии но не грубым перекидыванием ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 14.12.2015, 11:48 |
|
||
|
Spring rest api redirect if session timeout
|
|||
|---|---|---|---|
|
#18+
вадяв данном случае если юзверь ушёл и не завершил ввод - сам виноват. мы про это и говорим. Если я вышел в коридор жене позвонить)) и по приходу увидел твой фокус, то тебе привет))). IMHO ты сам себе придумал задачу в сабже, т.к. у тебя ws. И 3 странички тут нечего обсуждать. Удачи! ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 14.12.2015, 11:54 |
|
||
|
Spring rest api redirect if session timeout
|
|||
|---|---|---|---|
|
#18+
Petro123вадяв данном случае если юзверь ушёл и не завершил ввод - сам виноват. мы про это и говорим. Если я вышел в коридор жене позвонить)) и по приходу увидел твой фокус, то тебе привет))). IMHO ты сам себе придумал задачу в сабже, т.к. у тебя ws. И 3 странички тут нечего обсуждать. Удачи! в моём варианте - всё решается , в варианте ТС - силовой переход через заданное время - вот в чем спор. авторесли юзверь ушёл и не завершил ввод тут вопрос скорее административный - и если требование секурити превыше - то закрытие- оправданное решение, но не закрытие при работающем юзвере! ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 14.12.2015, 14:15 |
|
||
|
Spring rest api redirect if session timeout
|
|||
|---|---|---|---|
|
#18+
вадя, где ты видел закрытие при работающем? Нигде такой Ж. не было и не будет. Цепляешься за каждую сломинку, чтобы свой обратный канал от сервера к юзверю оправдать. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 14.12.2015, 14:35 |
|
||
|
Spring rest api redirect if session timeout
|
|||
|---|---|---|---|
|
#18+
Petro123вадя, где ты видел закрытие при работающем? Нигде такой Ж. не было и не будет. Цепляешься за каждую сломинку, чтобы свой обратный канал от сервера к юзверю оправдать. видел :) 18544542 ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 14.12.2015, 14:40 |
|
||
|
Spring rest api redirect if session timeout
|
|||
|---|---|---|---|
|
#18+
вадя, повторяю. - решение через тег HTML - Жопа т.к. это просто таймер - решение через ws оверхед, т.к. обновлять клиент без участия юзверя нужно только типа в банках. - решение проще через парам таймаут веб сервера. так понятно? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 14.12.2015, 15:05 |
|
||
|
Spring rest api redirect if session timeout
|
|||
|---|---|---|---|
|
#18+
Petro123вадя, повторяю. - решение через тег HTML - Жопа т.к. это просто таймер - решение через ws оверхед, т.к. обновлять клиент без участия юзверя нужно только типа в банках. - решение проще через парам таймаут веб сервера. так понятно? мне это было понятно изначально, я пытался донести это до ТС. мой вариант - как вариант решения, один из многих, я не стал называть решение ТС как ты, постеснялся...а выбирать 2-й или 3-й вариант (из твоего списка) это уже по месту и по задаче. я выбралсаоё решение только для проверки как это .будет выглядеть на практике. да это вариант «для банка» ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 14.12.2015, 15:37 |
|
||
|
Spring rest api redirect if session timeout
|
|||
|---|---|---|---|
|
#18+
вадя, ok "расписали". Я был согласен с JonnySKS. Удачи! ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 14.12.2015, 15:47 |
|
||
|
Spring rest api redirect if session timeout
|
|||
|---|---|---|---|
|
#18+
Petro123вадя, ok "расписали". Я был согласен с JonnySKS. Удачи! вариант наиболее правильный. возник вопрос как его более красиво реализовать на практике? красивого, удобного решения у меня нет ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 14.12.2015, 16:15 |
|
||
|
|

start [/forum/topic.php?fid=59&gotonew=1&tid=2124559]: |
0ms |
get settings: |
5ms |
get forum list: |
10ms |
check forum access: |
2ms |
check topic access: |
2ms |
track hit: |
39ms |
get topic data: |
5ms |
get first new msg: |
4ms |
get forum data: |
1ms |
get page messages: |
28ms |
get tp. blocked users: |
1ms |
| others: | 198ms |
| total: | 295ms |

| 0 / 0 |
