Maruoのブログ -22ページ目

Maruoのブログ

セキュリティ関連の記事を書いていくよ

ちょっと調べる必要があったので、メモを残してみる。
ログインの時に、「ログイン状態を保持する」、「次回から自動ログイン」、「簡単ログイン」、「かんたん認証」、「ログインしたままにする」、「オートログイン」とかあるけど、最近はブラウザのCookieをベースにして認証しているのが主流。でもって、どの程度Cookie認証を有効にしているのが適切なのか、適切な期間を調べてみた。

(主要サイトのログイン状態の保持期間)
バリューコマース  10日間 http://help.valuecommerce.ne.jp/login/ 
Google       2週間  https://support.google.com/mail/answer/8494?hl=ja 
Yahoo!メール    4週間
はてな       30日間
日経新聞      90日間 http://www.nikkei.com/help/feature/login/ 

(参考)
ドコモ かんたんログイン機能 30日間
https://www.nttdocomo.co.jp/service/data/docomo_wifi/usage/other/index.html
Facebook ユーザーアクセストークン  60日間 
https://developers.facebook.com/docs/facebook-login/access-tokens/ 


だいたい2週間~4週間というのが現在の主流のよう。
参考まで

$Maruoのブログ-autologin