Recientemente implementé un pequeño fragmento de javascript en mi página maestra que hace una solicitud de ajax cada 30 segundos para mantener la sesión activa. Sé que hay varias preguntas con respecto a Keep alive, pero realmente no he podido encontrar respuestas a estas preguntas específicas.¿Es seguro mantener viva la sesión con la solicitud ajax?
Mis preguntas son:
¿Es seguro hacer esto? Como en, ¿tendrá esto algún efecto adverso si hay muchos usuarios/conexiones concurrentes?
¿Puedo implementar un tiempo de espera extendido el uso de este método o voy a tener que utilizar cookies?
que no saben mucho acerca de las cookies, pero éstos son relativamente aceptable usar ahora? o habrá usuarios que no los permitan, ¿podrán usar mi sitio?
Gracias a todos!
Gracias por la información. El usuario no comparte datos confidenciales, por lo que creo que continuaré con la sesión de actualización. Estoy pensando que estableceré el tiempo de espera en aproximadamente un minuto más que mi frecuencia refrescante (de modo que si el navegador está cerrado la sesión terminará lo más rápido posible), pero eso plantea otra pregunta ... ¿con qué frecuencia crees que puedo? actualizar la sesión sin que sea demasiado frecuente? – Goose
@Shannon: la mayoría de las sesiones que no están relacionadas con la seguridad personal (que he visto) rondan los 20-30 minutos. Los sitios web bancarios son probablemente de 3 a 5 minutos. Me quedaría tan cerca de la fecha de caducidad como sea posible, ya que es una carga innecesaria para sondear con mayor frecuencia. –