arrêt de la mémorisation des sessions
- pboulanger
- Administrateur du site
- Messages : 1132
- Enregistré le : mar. 17 mars 2020 11:49
- A remercié : 107 fois
- A été remercié : 111 fois
Re: arrêt de la mémorisation des sessions
Bonjour,
@pilatus Je viens de rétablir la mémorisation des identifiants via un token de connexion.
C'est différent de la mémorisation des sessions qui sont automatiquement fermées après une inactivité de 180 minutes.
Le token de connexion a une durée de validité de 24 heures pour des raisons de sécurité avec comme condition de validité :
La position, non négociable, de la team est la suivante : "pas de connexion ouverte sur l'infini, car, en cas de compromission d'une machine cliente (la tienne par exemple), c'est une faille de sécurité qui peut laisser passer un attaquant par usurpation d'identité".
Bon dimanche,
@pilatus Je viens de rétablir la mémorisation des identifiants via un token de connexion.
C'est différent de la mémorisation des sessions qui sont automatiquement fermées après une inactivité de 180 minutes.
Le token de connexion a une durée de validité de 24 heures pour des raisons de sécurité avec comme condition de validité :
- même IP type A.B.C (c'est-à-dire que l'on vérifie que les trois premiers groupes de chiffres de l'adresse IP sont les mêmes que ceux utilisés lors de la création du token)
- même navigateur
- mêmes entêtes de transaction
La position, non négociable, de la team est la suivante : "pas de connexion ouverte sur l'infini, car, en cas de compromission d'une machine cliente (la tienne par exemple), c'est une faille de sécurité qui peut laisser passer un attaquant par usurpation d'identité".
Bon dimanche,
Amicalement,
Pierre
Pierre
- pboulanger
- Administrateur du site
- Messages : 1132
- Enregistré le : mar. 17 mars 2020 11:49
- A remercié : 107 fois
- A été remercié : 111 fois
Re: arrêt de la mémorisation des sessions
Bonsoir,
Durée de vie des sessions augmentée à 10800 secondes.
Tenez-moi au courant,
Durée de vie des sessions augmentée à 10800 secondes.
Tenez-moi au courant,
Amicalement,
Pierre
Pierre
- pboulanger
- Administrateur du site
- Messages : 1132
- Enregistré le : mar. 17 mars 2020 11:49
- A remercié : 107 fois
- A été remercié : 111 fois
Re: arrêt de la mémorisation des sessions
Bonjour
Nous avons encore des problemes de connexions
Quand vous fermez votre session, le token de reconnexion ne fonctionne pas ... Pas de solution pour le moment .
Le bug est remonté à l'assistance de phpbb ...
Pour le moment, le forum fonctionne en mode dégradé.... Sans token de reconnexion.
Désolé pour ces incidents indépendants de notre volonté
Nous avons encore des problemes de connexions
Quand vous fermez votre session, le token de reconnexion ne fonctionne pas ... Pas de solution pour le moment .
Le bug est remonté à l'assistance de phpbb ...
Pour le moment, le forum fonctionne en mode dégradé.... Sans token de reconnexion.
Désolé pour ces incidents indépendants de notre volonté
Amicalement,
Pierre
Pierre