こんにちはゲストさん。会員登録(無料)して質問・回答してみよう!

-広告-

解決済みの質問

ログイン状態でスリープ・休止状態にすること

サイトへのログイン状態で、スリープ・休止状態で数時間放置することには問題があるでしょうか。

切ったときにインターネットの接続が切れるように思います。
ログイン状態でこの状態にしても問題はないですか?

以前、安全性の面から、使わないときのログアウトはきちんと行うべきたというようなことを教わった気がします。
このような中途半端な知識しかもっていないせいで心配になっているわけですが…

仕組み的にはいかがなのでしょうか?
よろしくお願いします。

投稿日時 - 2017-07-12 04:11:18

QNo.9350998

暇なときに回答ください

質問者が選んだベストアンサー

http通信というのは、ステートレスな通信なので、
実際にはログイン状態の接続がずっと保持されているという訳でははなく
前の通信とは、別の通信であるのにも関わらず、
セッションやcookieやブラウザ側での認証情報保持等の技術を使って、
あたかもログイン状態が保持されているように見せているだけです。

なので、一旦インターネットの接続が切れたとしても、それだけでログイン状態が切れるということはありません。
スリープや休止から復帰しても、ログイン状態を保持しているサイトがあるのは、このためです。

もちろん、一定時間通信がないと、仮想的に作っていたログイン状態をサーバー側で解除されたり
ブラウザ側のcookieのタイムアウトで、ログアウト状態になったりはしますけど、
これは、インターネット切断が直接原因ではありません。
(それでいちいちログインを解除されていたら、移動中のモバイル通信なんてできませんから)

> 以前、安全性の面から、使わないときのログアウトはきちんと行うべきたというようなことを教わった気がします。

安全性の面からというのは、セッションハイジャックのことだと思われます。
つまり、上記のようにして、仮想的にログイン状態を作っているので、
セキュリティーの甘いサイトだと、 同じセッションデータを他人が偽装することで、
そのログイン状態を乗っ取ることが、できるというものです。
もちろん、そうならないように作ってあるのが一般的ですが、
万全とは言い切れないので、できるだけログアウト処理をして、
サーバー上のログイン状態を保持するための残骸データが残ったままに
ならないようにしたほうがより安全ですよ ということですね。

投稿日時 - 2017-07-12 11:21:54

お礼

なるほど。納得しました。
丁寧なご回答ありがとうございます。

投稿日時 - 2017-07-13 16:22:27

このQ&Aは役に立ちましたか?

0人が「このQ&Aが役に立った」と投票しています

-広告-
-広告-

回答(2)

 ごめんなさい。
 ログイン状態で、インターネットの接続が切れると、
何か問題があると思います(>_<)
 ずっとoffにするのも問題があると思うので、ずっと
onに致してはいかがでしょうか・・・?
 よろしくお願いいたします(‘v‘*)

投稿日時 - 2017-07-12 05:46:51

お礼

そうしたいのはやまやまですけど、セキュリティ的に離席中は起動状態で置いておきたくない場所なので。かといって、いちいちログアウトというのも、主にログアウト前の諸作業(保存など)的にいつもやれるわけじゃないので。

投稿日時 - 2017-07-13 16:27:28

-広告-
-広告-

あなたにオススメの質問

-広告-
-広告-