Tidsavbrudd for økt
Silktide ber deg bekrefte at besøkende blir varslet om hvor lenge de kan være inaktive før de logges ut og mister arbeid som ikke er lagret. Dette gjelder sider som ser ut til å være en del av et innloggings- eller autentisert område.
Hvorfor dette er viktig
Økter som utløper uten varsel, er en vanlig fallgruve i nettbanker, offentlige tjenester, helsetjenester og kontodashbord: Noen tar en pause for å finne et dokument, kommer tilbake, sender inn skjemaet og oppdager at økten er utløpt og at det de skrev inn, er borte. Personer med funksjonsnedsettelser rammes hardest, fordi de har størst sannsynlighet for å trenge slike pauser.
Hvis man varsler på forhånd – «du logges ut etter 20 minutter uten aktivitet» – kan brukerne planlegge, lagre arbeidet sitt eller holde økten aktiv. Det er ikke nødvendig med et varsel hvis dataene bevares i mer enn 20 timer uten aktivitet.
Slik løser du det
Denne kontrollen ber deg kontrollere virkemåten manuelt, fordi håndtering av økter ikke kan observeres fra siden alene:
- Finn ut om inaktivitet kan logge brukere ut eller forkaste dataene deres. Hvis dataene bevares i mer enn 20 timer uten aktivitet, er det ikke nødvendig å gjøre mer.
- Hvis ikke, må du varsle brukerne om hvor lenge økten varer, i starten av prosessen – for eksempel med en melding på innloggingssiden eller over et langt skjema.
- Enda bedre er det å varsle rett før økten utløper og tilby å forlenge den, samt å bevare data som er skrevet inn, gjennom ny autentisering (se Tidsbegrenset datatap).
Slik tester Silktide dette
- Undersøk hver side for tegn på at den er en del av en autentisert flyt: et passordfelt, et skjema som sendes til en innloggings- eller utloggingsadresse, eller en utloggingslenke.
- Når noen av disse tegnene finnes, opprettes ett spørsmål om gjennomgang for siden, der du blir bedt om å kontrollere virkemåten for tidsavbrudd selv.
- Sider uten noen av disse tegnene hoppes over. Lenker til en innloggingsside utløser ikke spørsmålet, siden nesten alle nettsteder har en slik side.
- Når du har kontrollert en side, registrerer du for å markere den som kontrollert.
Feilsøking
En side ble flagget selv om den ikke har noe med innlogging å gjøre
Spørsmålet utløses av strukturelle kjennetegn, og disse kan av og til gi feilaktige treff – for eksempel et skjult passordfelt som er lagt igjen av en utvidelse, eller et skjema med en adresse som tilfeldigvis inneholder et ord som «auth» (som i «author»). Hvis siden faktisk ikke har noen økt som kan utløpe, godkjenner du funnet.