Hoppa till innehåll
SilktideHjälp

Tidsgräns för session

Silktide ber dig bekräfta att besökare informeras om hur länge de kan vara inaktiva innan de loggas ut och förlorar osparat arbete. Detta gäller sidor som verkar vara en del av ett inloggnings- eller autentiserat område.

Varför detta är viktigt

Sessioner som löper ut utan förvarning är en vanlig fallgrop inom bank, offentlig förvaltning, sjukvård och kontopaneler: någon pausar för att hitta ett dokument, kommer tillbaka, skickar in formuläret och upptäcker att sessionen har löpt ut och att det de skrev försvann med den. Personer med funktionsnedsättningar drabbas hårdast, eftersom de oftast behöver dessa pauser.

Om man varnar i förväg – ”du loggas ut efter 20 minuters inaktivitet” – kan användarna planera, spara sitt arbete eller hålla sessionen aktiv. Ingen varning behövs om deras data bevaras i mer än 20 timmars inaktivitet.

Så här åtgärdar du det

Den här kontrollen ber dig verifiera beteendet manuellt, eftersom sessionshantering inte kan observeras från sidan ensam:

  1. Ta reda på om inaktivitet kan logga ut användare eller radera deras data. Om data finns kvar efter mer än 20 timmars inaktivitet behövs inget mer.
  2. Varna annars användarna om tidsgränsen när processen börjar – till exempel med en anteckning på inloggningssidan eller ovanför ett långt formulär.
  3. Ännu bättre är att varna strax innan sessionen löper ut och erbjuda möjligheten att förlänga den, samt bevara ifyllda data vid ny autentisering (se Tidsbegränsad dataförlust).

Så här testar Silktide detta

  1. Undersök varje sida efter tecken på att den är en del av ett autentiserat flöde: ett lösenordsfält, ett formulär som skickas till en inloggnings- eller utloggningsadress, eller en utloggningslänk.
  2. När något av detta förekommer skapas en granskningsprompt för sidan, där du ombeds verifiera tidsgränsens beteende själv.
  3. Sidor utan något av dessa tecken hoppas över. Länkar till en inloggningssida utlöser inte prompten, eftersom nästan alla webbplatser har en sådan.
  4. När du har verifierat en sida registrerar du ditt för att markera den som kontrollerad.

Felsökning

En sida flaggades trots att den inte har något med inloggning att göra

Prompten utlöses av strukturella ledtrådar, och dessa kan ibland ge felaktiga träffar – till exempel ett dolt lösenordsfält som lämnats kvar av ett tillägg, eller ett formulär vars adress råkar innehålla ett ord som ”auth” (som i ”author”). Om sidan verkligen inte har någon session som kan löpa ut, godkänner du resultatet.

Läs mer

Senast uppdaterad

Var den här sidan hjälpsam?