フォーラム

GroupSession

フォーラム
GroupSessionについての自由な情報交換の場としてご利用ください

GroupSessionフォーラム:投稿一覧

 
フォーラム:00_インストール・設定
バグなのか?ブラウザ更新ボタンを押すとセッション保持され続けてしまう。について
[ 6253 ] バグなのか?ブラウザ更新ボタンを押すとセッション保持され続けてしまう。について

当方
・Version 4.0.3 (4.0.3)
・OS Linux amd64 2.6.32-504.16.2.el6.x86_64
・J2EEコンテナ Apache Tomcat/6.0.24

で運用しております。
現在セキュリティを上げるために
セッション保持時間を1時間にしているのですが、
ログインして操作をせずに1時間経過後に
ブラウザの更新ボタンを押すと
セッションが保持されたままで表示がされてしまいます。

これは回避する方法があるのでしょうか。

投稿者MRC-YASS
最新書き込み2015/07/02 09:25:08
[ 6254 ] Re: バグなのか?ブラウザ更新ボタンを押すとセッション保持され続けてしまう。について

ちなみに1時間経過後、トップページ等のボタンを押すと
「不正なアクセスです。
長時間使用しなかったか、ブラウザのCookieが無効になっている可能性があります。
OKボタンをクリックしログイン画面よりログインしてください。」

とでます。のでセッションが切られている事がわかります。

投稿者MRC-YSS
最新書き込み2015/07/02 10:45:01
[ 6255 ] Re: バグなのか?ブラウザ更新ボタンを押すとセッション保持され続けてしまう。について

メイン画面の自動リロード時間を設定しているわけじゃないですよね?

投稿者ふぁんぐす
最新書き込み2015/07/02 12:53:08
[ 6256 ] Re: バグなのか?ブラウザ更新ボタンを押すとセッション保持され続けてしまう。について

ありがとうございます。
メイン画面の自動リロード時間を設定しているわけではないです。

設定は管理者設定の中の
セキュリティの項目の中の
セッション保持時間設定
の設定を1時間として設定しました。

投稿者MRC-YASS
最新書き込み2015/07/02 14:57:14
[ 6261 ] バグなのか?ブラウザ更新ボタンを押すとセッション保持され続けてしまう。について

私の推測ですが、クッキーの有効期限が切れていないために
ブラウザの更新ボタンでログイン状態のままになってしまっているのではないかと
思っております。

GroupSession側でセッション ID の有効期限の設定ファイルはどこにあるのでしょうか。
また、Tomcat側 apache側でセッションを強制的に時間で切ることは可能でしょうか。

どなたか詳しい方御教授いただけると幸いです。

投稿者MRC-YASS
最新書き込み2015/07/07 09:02:05
[ 6316 ] Re: バグなのか?ブラウザ更新ボタンを押すとセッション保持され続けてしまう。について

私も以前 MRC-YASS さんとは異なる内容で投稿致しました(ログアウト後の放置)
http://groupsession.jp/wbs/bulletin/bbs080.do?bbs010forumSid=1&threadSid=2005

久々にデモ環境で私が投稿した再現検証を行った所、同じ状況が発生しました
仕様?なのかなと思って放置状態です
(昔はapacheが原因だった記事があり、apacheのバージョンを変えては解決していたのですが・・)

参考になれば幸いです

投稿者しろうとX
最新書き込み2015/08/20 14:27:31
[ 6321 ] Re: バグなのか?ブラウザ更新ボタンを押すとセッション保持され続けてしまう。について

しろうとX様

回答ありがとうございました。
参考にさせていただきました。

現在は運用でカバーしておりますが、
apacheのバージョンアップで解決してくれればよいのですが、
仕様のような気がします。

開発で正式に対応してもらえると助かるのですが・・・・。

投稿者MRC-YASS
最新書き込み2015/08/25 13:08:46
スレッドURLhttps://groupsession.jp/wbs/bulletin/bbs080.do?bbs010forumSid=1&threadSid=2163
 


TOP