showdoc
showdoc copied to clipboard
用户登录后没有自动超时时间设置, 只能手动退出,存在安全隐患
用户登录后的登录认证信息会一直保存在本地, 只有手动点退出才会清空, 这样存在安全隐患, 希望增加登录超时时间配置, 比如可配置永久不超时和其他时间段。 配置的时间段内如果没有任何操作则自动退出到登录界面。
什么场景下会有这么严格的超时管理? 一般企业内部,对于员工来说,巴不得它自动记住账号,不用频繁输入密码。
很多需要通过信息安全认证的公司都有这样的需求
后面看下怎么处理。
新版已经支持在管理后台设置