Vai al contenuto
SilktideAiuto

Timeout della sessione

Silktide ti chiede di confermare che i visitatori siano avvisati della durata dell'inattività prima di essere disconnessi e perdere il lavoro non salvato. Questo si applica alle pagine che sembrano far parte di un'area di accesso o autenticata.

Perché è importante

Le sessioni che scadono senza preavviso sono una trappola comune nei servizi bancari, governativi e sanitari e nei pannelli degli account: qualcuno si ferma per cercare un documento, torna, invia il modulo e scopre che la sessione è scaduta e che con essa sono andati persi anche i dati inseriti. Le persone con disabilità sono quelle che ne risentono maggiormente, perché sono più probabilmente costrette ad avere bisogno di queste pause.

Avvisare in anticipo le persone — «la sessione verrà disconnessa dopo 20 minuti di inattività» — consente loro di organizzarsi, salvare il lavoro o mantenere attiva la sessione. Non è necessario alcun avviso se i loro dati vengono conservati per più di 20 ore di inattività.

Come risolvere il problema

Questo controllo ti chiede di verificare manualmente il comportamento, perché la gestione della sessione non può essere osservata dalla sola pagina:

  1. Stabilisci se l'inattività può disconnettere gli utenti o eliminare i loro dati. Se i dati sopravvivono per più di 20 ore di inattività, non è necessario fare altro.
  2. In caso contrario, avvisa gli utenti della durata del timeout all'inizio del processo, ad esempio con una nota nella pagina di accesso o sopra un modulo lungo.
  3. Meglio ancora, avvisa appena prima della scadenza e offri la possibilità di estendere la sessione, conservando i dati inseriti durante la riautenticazione (consulta Perdita di dati a causa di limiti di tempo).

Come Silktide esegue i test

  1. Esamina ogni pagina alla ricerca di segnali che indichino che fa parte di un flusso autenticato: un campo per la password, un modulo che invia dati a un indirizzo di accesso o disconnessione oppure un link per effettuare il logout.
  2. Quando compare uno qualsiasi di questi elementi, genera un prompt di revisione per la pagina, chiedendoti di verificare personalmente il comportamento del timeout.
  3. Le pagine prive di questi segnali vengono ignorate. I link a una pagina di accesso non attivano il prompt, poiché quasi tutti i siti web ne hanno una.
  4. Dopo aver verificato una pagina, registra la tua per contrassegnarla come controllata.

Risoluzione dei problemi

È stata segnalata una pagina che non ha nulla a che fare con l'accesso

Il prompt viene attivato da indizi strutturali, che occasionalmente possono produrre falsi positivi, ad esempio un campo per la password nascosto lasciato da un plugin o un modulo il cui indirizzo contiene per caso una parola come «auth» (come in «author»). Se la pagina non ha realmente una sessione soggetta a timeout, approva il risultato.

Scopri di più

Ultimo aggiornamento

Questa pagina è stata utile?