Finns det nått sett att logga ut en användare automatiskt då personen stänger fönstret eller går in på en ny sida?
Jag vill inte att personen ska loggas ut då han/hon laddar om sidan.
Har en community sida där man inte behöver vara inloggad för att läsa nyheter mm.
Så om en inloggad person bara stänger ner fönstret, så kan någon annan person sätta sig vid datorn och fortfarande vara inloggad på den användaren.
Lite störande kanske...
@ndersMedlem sedan juni 200032 969 inlägg Hur är man inloggad? Sessions? Session-cookie? vanlig cookie?
Just nu använder jag Sessions!
JymdisMedlem sedan mars 20016 260 inlägg Då timeoutas det efter standard 30 min. Det går ju att sänka ifs.
Annars kan du ta en body unload och där ta session.abandon
yohpopsMedlem sedan feb. 20011 198 inlägg Det går inte att logga ut någon när personen går någon annanstans.
Men om man stänger fönstret ska sessionen dö om det inte finns fler webbläsarfönster öppna.
JymdisMedlem sedan mars 20016 260 inlägg yohpops:
det är jag väldigt tveksam till att sessionen skulle dö. sessionen upprätthålls ju varje gång trafik uppstår mellan klient-server. därför har man en timeout som säger hur länge det uppehållet får ta. när timeouten uppnåts så upphör sessionen att gälla.
@ndersMedlem sedan juni 200032 969 inlägg
yohpops skrev:
Men om man stänger fönstret ska sessionen dö om det inte finns fler webbläsarfönster öppna.
Nej, så fungerar det inte. En session är igång på servern tills timeout inträffar, eller .abandon körs.
yohpopsMedlem sedan feb. 20011 198 inlägg
@nders skrev:
yohpops skrev:
Men om man stänger fönstret ska sessionen dö om det inte finns fler webbläsarfönster öppna.
Nej, så fungerar det inte. En session är igång på servern tills timeout inträffar, eller .abandon körs.
Men om man stänger browsern så vet den ju inte att den hade en session tidigare.
@ndersMedlem sedan juni 200032 969 inlägg Det är riktigt att alla sessioncookies tillhör en specifik browserprocess, men sessionen lever fortfarande på servern.
Mvh
yohpopsMedlem sedan feb. 20011 198 inlägg Ja på servern, men det kan inte browsern veta.
@ndersMedlem sedan juni 200032 969 inlägg Begreppsförvirring antar jag. Alltså:
* Stängs alla webbläsarfönster dör session-cookies hos klienten.
* Stängs alla webbläsarfönster händer inte ett dyft på servern.
- - - - - - -
Wiklund; om du ser till att folk antingen loggar ut, eller stänger alla webbläsarfönster själva så borde man inte kunna öppna en ny läsare och komma in på någon annans konto bara för att man råkar dela dator.
Annars kan du ta en body unload och där ta session.abandon
Det är ingen bra idé att använda onunload, eftersom den körs när man lämnar sidan, oberoende av hur man gör det.
mvh
Okej, då är jag med.
En annan fråga bara:
Bör man uppdatera användarens Session-timeout då han/hon laddar om sidan?
Eller ska man sätta Session-timeout direkt på 200 då han/hon loggar in?
@ndersMedlem sedan juni 200032 969 inlägg Du behöver inte "uppdatera" session-timeouten. Timeouten inträffar efter x minuters inaktivitet, så det räcker med att sätta timeouten en gång. I Session_Onstart i global.asa exempelvis.