Passer au contenu
SilktideAide

Expiration de la session

Silktide vous demande de confirmer que les visiteurs sont avertis de la durée d’inactivité possible avant que leur session soit fermée et que leur travail non enregistré soit perdu. Cela s’applique aux pages qui semblent faire partie d’une ouverture de session ou d’une zone authentifiée.

Pourquoi c’est important

Les sessions qui expirent sans avertissement sont un piège courant dans les services bancaires, les services gouvernementaux, les soins de santé et les tableaux de bord de compte : quelqu’un fait une pause pour trouver un document, revient, soumet le formulaire et découvre que sa session a expiré et que ses saisies ont disparu. Les personnes handicapées sont les plus touchées, car ce sont elles qui ont le plus souvent besoin de ces pauses.

Avertir les gens d’emblée — « votre session se fermera après 20 minutes d’inactivité » — leur permet de planifier, d’enregistrer leur travail ou de garder la session active. Aucun avertissement n’est nécessaire si leurs données sont conservées pendant plus de 20 heures d’inactivité.

Comment corriger

Cette vérification vous demande de confirmer le comportement manuellement, car la gestion des sessions ne peut pas être observée à partir de la seule page :

  1. Déterminez si l’inactivité peut fermer la session des utilisateurs ou écarter leurs données. Si les données sont conservées pendant plus de 20 heures d’inactivité, rien d’autre n’est nécessaire.
  2. Sinon, avertissez les utilisateurs de la durée du délai d’expiration au début du processus — par exemple, une note sur la page d’ouverture de session ou au-dessus d’un long formulaire.
  3. Mieux encore, avertissez juste avant l’expiration et offrez de prolonger la session, et préservez les données saisies lors de la réauthentification (voir Perte de données limitée dans le temps).

Comment Silktide teste ceci

  1. Examiner chaque page à la recherche d’indices montrant qu’elle fait partie d’un parcours authentifié : un champ de mot de passe, un formulaire qui soumet vers une adresse d’ouverture ou de fermeture de session, ou un lien de fermeture de session.
  2. Lorsque l’un de ces éléments apparaît, déclencher une invite d’examen pour la page, vous demandant de vérifier vous-même le comportement du délai d’expiration.
  3. Les pages sans aucun de ces indices sont ignorées. Les liens vers une page d’ouverture de session ne déclenchent pas l’invite, puisque presque tous les sites Web en ont une.
  4. Une fois que vous avez vérifié une page, consignez votre pour l’indiquer comme vérifiée.

Dépannage

Une page a été signalée alors qu’elle n’a rien à voir avec l’ouverture de session

L’invite est déclenchée par des indices structurels, et ceux-ci peuvent parfois se tromper — par exemple un champ de mot de passe caché laissé par un plugiciel, ou un formulaire dont l’adresse contient par hasard un mot comme « auth » (comme dans « author »). Si la page n’a réellement aucune session susceptible d’expirer, validez le constat.

En savoir plus

Dernière mise à jour

Cette page vous a-t-elle été utile?