Zum Inhalt springen
SilktideHilfe

Sitzungs-Timeout

Silktide bittet Sie zu bestätigen, dass Besucher darüber gewarnt werden, wie lange Inaktivität andauern kann, bevor sie abgemeldet werden und nicht gespeicherte Arbeit verloren geht. Dies gilt für Seiten, die Teil eines Anmelde- oder authentifizierten Bereichs zu sein scheinen.

Warum das wichtig ist

Sitzungen, die stillschweigend ablaufen, sind eine häufige Falle bei Banken, Behörden, im Gesundheitswesen und in Kontodashboards: Jemand pausiert, um ein Dokument zu suchen, kommt zurück, sendet das Formular ab und stellt fest, dass die Sitzung abgelaufen ist – und damit auch die Eingaben. Menschen mit Behinderungen sind am stärksten betroffen, weil sie am ehesten solche Pausen benötigen.

Eine Vorabwarnung – "Sie werden nach 20 Minuten Inaktivität abgemeldet" – ermöglicht es den Menschen, zu planen, ihre Arbeit zu speichern oder die Sitzung aktiv zu halten. Keine Warnung ist nötig, wenn ihre Daten bei mehr als 20 Stunden Inaktivität erhalten bleiben.

So beheben Sie das

Diese Prüfung fordert Sie auf, das Verhalten manuell zu verifizieren, da die Sitzungsbehandlung nicht allein von der Seite aus beobachtet werden kann:

  1. Stellen Sie fest, ob Inaktivität Benutzer abmelden oder ihre Daten verwerfen kann. Wenn Daten mehr als 20 Stunden Inaktivität überdauern, ist nichts weiter erforderlich.
  2. Andernfalls warnen Sie die Benutzer zu Beginn des Vorgangs vor der Timeout-Dauer – z. B. ein Hinweis auf der Anmeldeseite oder oberhalb eines langen Formulars.
  3. Noch besser: Warnen Sie kurz vor Ablauf und bieten Sie an, die Sitzung zu verlängern, und bewahren Sie eingegebene Daten über eine erneute Authentifizierung hinweg auf (siehe Zeitlich begrenzter Datenverlust).

Wie Silktide das testet

  1. Untersuchen Sie jede Seite auf Anzeichen, dass sie Teil eines authentifizierten Ablaufs ist: ein Passwortfeld, ein Formular, das an eine Anmelde- oder Abmeldeadresse sendet, oder ein Link zum Abmelden.
  2. Wo eines dieser Elemente erscheint, wird für die Seite eine Aufforderung zur Überprüfung ausgelöst, in der Sie gebeten werden, das Timeout-Verhalten selbst zu verifizieren.
  3. Seiten ohne eines dieser Anzeichen werden übersprungen. Links zu einer Anmeldeseite lösen die Aufforderung nicht aus, da nahezu jede Website eine hat.
  4. Sobald Sie eine Seite verifiziert haben, protokollieren Sie Ihre , um sie als geprüft zu markieren.

Fehlerbehebung

Eine Seite wurde markiert, die nichts mit dem Anmelden zu tun hat

Die Aufforderung wird durch strukturelle Hinweise ausgelöst, und diese können gelegentlich fehlgehen – zum Beispiel ein von einem Plugin hinterlassenes verborgenes Passwortfeld oder ein Formular, dessen Adresse zufällig ein Wort wie "auth" enthält (wie in "author"). Wenn die Seite tatsächlich keine Sitzung hat, die ablaufen kann, bestätigen Sie den Befund.

Mehr erfahren

Zuletzt aktualisiert

War diese Seite hilfreich?

Sitzungs-Timeout | Silktide-Hilfe