正式なログアウトとブラウザのシャットダウンに違いはありますか?


10

特定の「ログアウト」リンクをクリックして、ウェブページまたはアプリからログアウトすることがあります。急いでいる場合もあるので、ブラウザを閉じます。正式にログアウトするメリットはありますか?ブラウザをシャットダウンすると安全性が低下しますか?


1
皆様のご回答ありがとうございます。私も同じように考えましたが、より詳細を知っているWeb開発者からのインプットを求めていました。
Bernard Dy

回答:


10

これに答えるには、Webアプリがユーザー認証を実装する方法にあまりにも多くのバリエーションがあります。一部のユーザーは、作成したCookieを削除します。一部は、アカウントと現在のブラウジング...セッションに関連付けられている「セッション」変数を破壊します。他の人はあなたをログインページにリダイレクトするだけです。

ユーザー認証を使用してWebアプリを構築すると、ユーザーは通常、セッションCookieに関連付けられます。つまり、ディスクに書き込まれず、ブラウザーが閉じられると消えるCookieです。したがって、この場合、「ログアウト」リンクをクリックしてブラウザを閉じることは、基本的に同じことを行います。

とはいえ、一部のWebアプリでは、ログインが永続的なCookieやIPアドレスなどに関連付けられている可能性があり、ブラウザを閉じてもログアウトされません。そのような場合、あなたの後に誰かがやって来て、ブラウザを再度開き、あなたとしてログインすることが考えられます。

そうは言っても、Webアプリからログアウトすることは良い習慣だと思いますが、忘れてしまえば、それほど大したことではありません。


「ログインページにリダイレクトするだけ」のサイトはかなり壊れています。ログアウトする必要があるため、ブラウザにアクセスできる誰かがあなたのアカウントにアクセスできません。(たとえば、共有コンピューターでログアウトした場合、次のユーザーにアカウントへのアクセスを許可できないと考えてください)
derobert

3
私は反対しませんが、誰もが「適切に」Webアプリケーションを構築するわけではありません。
エール

3

一部のWebサイトでは、「ログアウト」をクリックしないとログオフしません。コンピュータを再起動したとしても、それらのサイトはログインしたままになる可能性があります(CookieがWebブラウザによって自動的に削除されない限り)。そのため、あなたのコンピュータでそのサイトを開いた人は、あなたとしてログインすることができます。私は多くのウェブサイトでこれを経験しました。

したがって、コンピュータをシャットダウンする前に、常に「ログアウト」をクリックすることをお勧めします。別の解決策は、終了時に個々のCookieを削除するようにWebブラウザーを設定することです。


3

他の回答への追加の観察として、コンピューターを使用していないときは、常にサイトのログアウト機能を使用してください。常に!

なぜなら:

...一部のWebアプリでは、ログインが永続的なCookieやIPアドレスなどに関連付けられている可能性があり、ブラウザを閉じてもログアウトしません。そのような場合、あなたの後に誰かがやって来て、ブラウザを再度開き、あなたとしてログインすることが考えられます。


1

WebサイトのMosは、認証されたユーザーのコンピューターにCookieを保存します。Flash共有オブジェクトもこれに使用できますが、それはむしろ除外です。サーバー側のセッション管理も追加で実装できますが、それでも保存されたCookie情報に基づいています。

したがって、ドメインCookie、セッションCookie、パスCookieを消去するだけで、99.9%のWebサイトから簡単にログオフできます。

Firefox(またはChrome)を使用している場合は、「セーフブラウジング」モードを有効にできます。このモードでは、ブラウザを閉じると認証情報が消去されます。これは他のブラウザでも可能です。ブラウザの設定を確認してください。スクリーンショットで、すべてのタイプのCookieを簡単に消去できるFF Web開発者ツールバー拡張機能を確認できます。FFには特定のsimper cookie関連の拡張機能があります。

弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.