张子初 发表于 2021-9-1 17:15:06

能否让活字格永久登录

本帖最后由 张子初 于 2021-9-13 16:53 编辑

有没有办法让选中保持登录后可以一直不掉,不会15天就掉,可以手动设置吗,比如可以一年或者更长时间只要不清理缓存就不掉线。

ZDYW 发表于 2021-9-1 17:22:35

这个需求很奇怪,估计没有系统这样设计。
不知道什么场景下用到。
还不如记住密码。
或者匿名访问。

Joe.xu 发表于 2021-9-1 17:33:58

我跟上面大佬意见一致啊,永远保持登录是一种极不安全的策略,为什么会有超时时间呢,就是按用户一段时间输入一次密码,
以验证用户的信息,以防别人用这个用户登录身份毁坏数据之内的,
这些毁坏一般都是不可逆的
所以我们系统支持了超时时间的设置,最大为一天

张子初 发表于 2021-9-2 09:35:14

Joe.xu 发表于 2021-9-1 17:33
我跟上面大佬意见一致啊,永远保持登录是一种极不安全的策略,为什么会有超时时间呢,就是按用户一段时间输 ...

并发和用户登录,并不是一回事吧?用户名保持登录,不退出会影响并发吗,比如说购买的是四个并发,有人保持登录但是浏览器关闭了,只要有四个人保持登录但是浏览器处于关闭状态其他人也无法登录了吗?

Eric.Liang 发表于 2021-9-2 17:51:50

张子初 发表于 2021-9-2 09:35
并发和用户登录,并不是一回事吧?用户名保持登录,不退出会影响并发吗,比如说购买的是四个并发,有人保 ...
那当然了~,登录状态还在的,不过,你能说说为什么要一直不掉线呢~
实际业务中,这应该不允许把,太不安全了

张子初 发表于 2021-9-13 16:53:22

有个客户提了个要求,公司就两个人,想在手机人固定每个人登录后就一直不能换账号了,所以我在想能不能做成永久登录的

Joe.xu 发表于 2021-9-13 17:36:29

张子初 发表于 2021-9-13 16:53
有个客户提了个要求,公司就两个人,想在手机人固定每个人登录后就一直不能换账号了,所以我在想能不能做成 ...

这个需求真是比较罕见,也有点不太合理,
每次输入一下账号能保证系统数据的安全性,也不占用什么时间,
为了偷懒导致系统的数据泄露那可就得不偿失了啊;P

隔壁老王 发表于 2021-10-4 01:34:43

这个需求可以在登录页面设置两个按钮.自动输入账号和密码就行了,你样模板应用一样,只接登陆

whji69 发表于 2021-10-4 09:26:46

通过钉钉、微信集成是可以做到的。

swejet 发表于 2021-10-4 10:05:33

隔壁老王 发表于 2021-10-4 01:34
这个需求可以在登录页面设置两个按钮.自动输入账号和密码就行了,你样模板应用一样,只接登陆

隔壁老王的回答是正解。

不能庸俗解读用户需求,用户说的和他实际想要的可能完全是两码事。用户不是软件开发的专业人员,他只是站在使用者的立场上,描述的是他自己对软件的具体使用和操作,在现实的开发中,碰到反常识的需求,一定要从各个角度和用户反复确认,否则,一旦理解有误,用户绝对是会翻脸不认账的,那时候别说谈感情,谈什么都没用。
碰到这种需求时,我经常跟团队讲一句话:是不是骡子掉茶碗里烫死了?——不常听相声的格友可以去听一听《扒马褂》
页: [1] 2
查看完整版本: 能否让活字格永久登录