コンテンツに移動
Silktideヘルプ

セッションのタイムアウト

Silktide は、訪問者がどのくらい操作しないとサインアウトされ、保存していない作業を失う可能性があるかについて、警告されることを確認するよう求めます。これは、サインイン領域または認証済み領域の一部と思われるページに適用されます。

重要である理由

何も通知されずにセッションが期限切れになることは、銀行、行政、医療、アカウントダッシュボードでよくある落とし穴です。書類を探すために作業を中断し、戻ってきてフォームを送信したところ、セッションが切れ、入力内容も失われていたことに気付く、といったことが起こります。障害のある人は、そのような中断が必要になる可能性が最も高いため、特に大きな影響を受けます。

最初に「20分間操作しないとサインアウトされます」と知らせておけば、利用者は予定を立てたり、作業を保存したり、セッションを維持したりできます。20時間を超える操作がない場合でもデータが保持されるなら、警告は必要ありません。

修正方法

セッションの処理はページだけでは確認できないため、このチェックでは動作を手動で確認するよう求めます。

  1. 操作がない場合にユーザーがサインアウトされたり、データが破棄されたりする可能性があるか確認します。操作がない状態でもデータが20時間を超えて保持される場合は、それ以上の対応は必要ありません。
  2. それ以外の場合は、プロセスの開始時にタイムアウト時間をユーザーに知らせます。たとえば、サインインページや長いフォームの上部に注記を表示します。
  3. さらに、期限切れの直前に警告し、セッションを延長する選択肢を提供するとともに、再認証後も入力済みデータを保持することが望まれます(時間制限によるデータ損失を参照)。

Silktide によるテスト方法

  1. 各ページを調べ、認証済みフローの一部であることを示す兆候がないか確認します。たとえば、パスワードフィールド、サインインまたはサインアウト用のアドレスに送信するフォーム、ログアウトリンクなどです。
  2. これらのいずれかが表示された場合、そのページについて、タイムアウトの動作を自分で確認するよう求めるレビュー用プロンプトを1件表示します。
  3. これらの兆候がないページはスキップされます。ほぼすべてのウェブサイトにログインページがあるため、ログインページへのリンクではプロンプトは表示されません。
  4. ページを確認したら、を記録してチェック済みとしてマークします。

トラブルシューティング

サインインとは関係のないページが指摘された

プロンプトは構造上の手がかりによって表示されるため、誤検出することがあります。たとえば、プラグインが残した非表示のパスワードフィールドや、「author」のようにアドレスに「auth」のような語が偶然含まれているフォームなどです。ページに実際にはタイムアウトするセッションがない場合は、その指摘を承認してください。

詳細情報

最終更新

このページは役に立ちましたか?