Minimiser la durée du délai d’expiration d’activité de la session [Mis à jour dans le Centre de sécurité 1.3]
Utilisez la propriété pour désigner, en minutes, la valeur du délai d’expiration de l’activité glide.ui.session_timeout .
La définition de cette propriété présente plusieurs impacts fonctionnels :
- Plus le délai d’expiration de la session spécifiée est long, plus la quantité de mémoire utilisée pendant une session de traitement est importante. Le système de base utilise un délai d’expiration Apache Tomcat par défaut de 30 minutes.
- Ils Now Platform déconnectent toujours les utilisateurs avec Remember Me. Après 30 minutes d’inactivité dans l’application, la plateforme déconnecte automatiquement l’utilisateur, sauf si la case Se souvenir de moi dans la page de connexion est cochée. Ce qui est différent, c’est qu’ils ne se reconnectent pas pour continuer.
- S’il existe des jauges ou du contenu sur les pages d’accueil des utilisateurs qui s’actualisent automatiquement, ce délai peut ne jamais être atteint.
En savoir plus
| Attribut | Description |
|---|---|
| Nom de la propriété | glide.ui.session_timeout |
| Type de configuration | Propriétés système (/sys_properties_list.do) |
| Catégorie | Gestion des sessions |
| Objectif | Pour faire respecter le délai d’expiration de la session. |
| Valeur recommandée | Délai d’expiration spécifié par l’utilisateur en minutes. 60 minutes est la valeur recommandée, mais cette valeur peut varier en fonction des fonctionnalités et des exigences de sécurité. Ne définissez pas cette valeur sur plus d’un jour. |
| Cote de risque de sécurité | 7.5 |
| Impact fonctionnel | Cette correction applique l’expiration en temps opportun du compte utilisateur. Aucun impact sur les fonctionnalités, mais l’expérience utilisateur est altérée. |
| Risque de sécurité | (Élevé) Les sessions utilisateur actives pendant une durée indéfinie constituent un risque pour la sécurité et doivent expirer sur une configuration basée sur le temps. |
| Références | Gérer les sessions utilisateur |
Pour en savoir plus sur l’ajout ou la création d’une propriété système, reportez-vous à la section Add a system property.