Seguridad de aplicaciones

Cómo gestionar sesiones y cierre de acceso

Las sesiones deben tener duración y mecanismos de revocación. El cierre de acceso necesita funcionar incluso si existe una sesión previa.

Por Vynta1 min de lectura

Las sesiones deben tener duración y mecanismos de revocación. El cierre de acceso necesita funcionar incluso si existe una sesión previa.

Qué hacer

  1. Define caducidad.
  2. Protege almacenamiento.
  3. Revoca sesiones cuando sea necesario.

Ejemplo práctico

Ejemplo hipotético. Al dar de baja a un empleado, comprueba qué ocurre con una pestaña que ya estaba abierta.

Error que conviene evitar

Eliminar al usuario del menú sin invalidar acceso del servidor.

Cómo comprobarlo

Una sesión revocada no puede ejecutar operaciones aunque la pantalla permanezca abierta.

Puedes situar esta decisión en la guía cómo planificar la seguridad de una aplicación.

Siguiente paso

Para continuar con una decisión relacionada, consulta cómo planificar un portal de clientes.

Si necesitas llevarlo a tu empresa, revisa nuestro servicio de aplicaciones a medida y cuéntanos el proceso que quieres resolver.

Documentación para ampliar

La documentación enlazada amplía los conceptos técnicos. Los criterios y ejemplos de esta guía son orientaciones editoriales; comprueba las condiciones concretas de tu proyecto antes de aplicarlos.

← Volver a seguridad de aplicacionesHablar de mi proyecto