Inhaltsverzeichnis

Begrenzungen von Sitzungen - Session-Limitierung

Julia Walther Updated von Julia Walther

Was bedeutet Session-Limitierung in Web-Apps?

Session-Limitierung ist ein Sicherheitsfeature, das in Web-Apps implementiert wird, um das Risiko von unerlaubten Zugriffen auf Nutzerkonten zu reduzieren.

Was ist eine Session in einer Web-App?

Eine "Session" beginnt, wenn du dich in einer Web-App anmeldest und endet normalerweise, wenn du dich abmeldest. Während einer Session bist du authentifiziert, das heißt, du kannst auf dein Konto und seine Funktionen zugreifen, ohne bei jeder einzelnen Aktion erneut dein Passwort eingeben zu müssen.

Was bedeutet Session-Limitierung?

Session-Limitierung bedeutet, dass die Dauer einer Session begrenzt ist. Nach einer bestimmten Zeitspanne oder nach einer bestimmten Periode der Inaktivität wird die Session automatisch beendet und du musst dich erneut anmelden, um die Web-App weiter nutzen zu können.

Des Weiteren bedeutet Session-Limitierung, dass nur eine gewisse Anzahl von gleichzeitigen Anmeldungen in der Web-App möglich sind. Beim Überschreiten der maximalen Anzahl von gleichzeitigen Anmeldungen wird die älteste Anmeldung abgemeldet.

Verwendest du mehrere Registerkarten im selben Browser (Tabs) und bist dort in Sweap eingeloggt, ist dies dieselbe Sitzung. Du kannst Sweap also in mehreren Registerkarten öffnen, und es wird nur eine Sitzung erstellt.

Wann handelt es sich um gleichzeitige Anmeldungen?

Wenn du dich mit demselben User in einem weiteren Browser oder auf einem anderen Gerät anmeldest, wird eine neue Sitzung gestartet. Es handelt sich dann folglich um gleichzeitige Anmeldungen, welche wir limitieren.

Warum führen wir Session-Limitierung ein?

Die Einführung von Session-Limitierungen dient der Verbesserung der Sicherheit deiner Daten. Wenn eine Session automatisch nach einer bestimmten Zeit endet, verringert sich das Risiko, dass jemand unerlaubt auf dein Konto zugreift, wenn du vergessen haben solltest, dich abzumelden oder wenn deine Anmeldedaten kompromittiert wurden.

Wirst du ohne dein Zutun aus deiner Session abgemeldet, kannst du als aktiver Nutzer von Sweap eine missbräuchliche Nutzung deiner Zugangsdaten erkennen, und Gegenmaßnahmen, wie zum Beispiel Passwortänderungen, vorzunehmen.

Wie wirkt sich Session-Limitierung auf meine Nutzung der Web-App aus?

In den meisten Fällen bemerkst du die Session-Limitierung nicht. Du wirst lediglich aufgefordert, dich erneut anzumelden, wenn dein Session abgelaufen ist. Dies kann nach einer bestimmten Zeit der Inaktivität oder nach einer festgelegten Gesamtdauer der Session passieren.

Welche Konfiguration für Session-Limitierung gelten für Sweap?

Die Anzahl der gleichzeitigen Anmeldungen ist in Sweap auf 2 Sessions begrenzt.

Wir haben uns für 2 Sessions entschieden, da wir den Anwendungsfall kennen, dass unsere Kund*innen durchaus gleichzeitig mit unterschiedlichen Browsern arbeiten, um Darstellungen von Webseiten überprüfen zu können.

Eine Session kann in Sweap nach zwei Kriterien auslaufen:

  • Inaktivität
  • Gesamtdauer der Session

Ein Auto Logout bei Inaktivität erfolgt in Sweap nach 2 Stunden. Die Gesamtdauer der Session haben wir auf 12 Stunden festgelegt. Nach 12 Stunden wird eine Session also in jedem Fall beendet und du musst dich erneut einloggen, um eine neue Session zu starten.

Wie wirkt sich Session-Limitierung auf die Nutzung der Sweap Gästelisten App aus?

App User sind von der Sesssion-Limitierung ausgenommen - du kannst den Login für die Check-in App folglich gleichzeitig auf mehreren iPads / iPhones nutzen. Bei der Verwendung der Sweap Gästelisten App gibt es lediglich eine automatische Abmeldung, die du in den App-Einstellungen in deinem Event anpassen kannst. Anmeldungen für die App zählen nicht als Sitzungen für die Web-App.

Wie kann ich meine Session sicher beenden?

Du kannst deine Session jederzeit durch Abmelden von der Web-App sicher beenden (Logout). Es ist eine gute Praxis, sich immer abzumelden, wenn du deine Arbeiten in einer Web-App abgeschlossen hast. Insbesondere bei öffentlich oder gemeinsam genutzte Geräte sollte ein Logout immer zum Ender der Arbeiten gehören.

Falls du Fragen zu Session-Limitierungen hast, melde dich gern bei uns im Support.

Weitere Infos zur Sicherheit mit Sweap findest du hier:

Fragen zu Sicherheit & Datenschutz

Datenschutz und DSGVO bei Sweap

Daten-Tracking bei Sweap

Wie haben wir uns geschlagen?

Erhöhung der Sicherheit - Einführung von Keycloak

Sende dein Feedback zu Sweap

Kontakt