バージョン選択

フォーラム

メニュー

オンライン状況

32 人のユーザが現在オンラインです。 (25 人のユーザが フォーラム を参照しています。)
登録ユーザ: 2
ゲスト: 30
kggh zerostaff もっと...

サイト内検索

質問 > 管理機能 > 管理画面のセッションタイムアウトにつきまして(どうかお教え下さい)

管理機能

新規スレッドを追加する

フラット表示 前のトピック | 次のトピック
投稿者 スレッド
MPV
投稿日時: 2017/8/18 23:01
対応状況: −−−
仙人
登録日: 2011/3/27
居住地:
投稿: 309
管理画面のセッションタイムアウトにつきまして(どうかお教え下さい)
[EC-CUBE] 3.0.15 3.0.13から順次アップデート
[レンタルサーバ] kagoya
[OS] Linux
[PHP] 5.6.30
[データベース] MySQL 5.6.36
[WEBサーバ] Apache
[ブラウザ] Firefox/55.0

お世話になります。
題記の件、質問がございます。

管理画面でログイン後、そのまま放置しておくと
app/config/eccube/config.ymlに設定されている
cookie_lifetimeの時間(秒)指定でセッションが
タイムアウトすると思いますが、その際には管理画面上で
何か操作を行う(ボタンを押下するなど)ことで
ログイン画面に戻るという仕様であるという認識でよろしいでしょうか。

もし、上記認識が正しい場合に、これをなにがしかの操作を行わずに
自動的にログイン画面に戻るようにするという対応は難しいでしょうか?
(当方が使用しているレンタルサーバのphpmyadminの場合
php.iniに指定されたsession.gc_maxlifetimeの秒数経過すると
自動的にログイン画面に戻り、無操作で指定秒数を経過したので
タイムアウトしましたという旨のメッセージが表示されています。)

ショップのスタッフからクレームがあり、現状例えば、商品登録を
途中まで行った状態で、お客様対応で離席し、そのままタイムアウト時間まで
放置していて、残りの商品登録作業を行った後に登録ボタンを押下すると
ログイン画面に戻るという状況で、せっかく入力したのに・・・何なんだと
言われております。

とりあえずタイムアウト時間を結構長めに設定して
(config.ymlのcookie_lifetimeの時間とphp.iniの
session.gc_maxlifetimeは同じに設定しています)
一時対応としているのですが、セキュリティ的に
あまり長くするのもいかがなものかと思っております。

もし認識が異なる場合、どのような設定誤りが考えられるか、
また認識が正しい場合、上記のような対応が可能か、
ご教授頂ければ幸いです。

どうぞよろしくお願いいたします。
フラット表示 前のトピック | 次のトピック


題名 投稿者 日時
 » 管理画面のセッションタイムアウトにつきまして(どうかお教え下さい) MPV 2017/8/18 23:01
     Re: 管理画面のセッションタイムアウトにつきまして(どうかお教え下さい) 468 2017/8/25 20:18
       Re: 管理画面のセッションタイムアウトにつきまして(どうかお教え下さい) MPV 2017/8/30 18:34

 



ログイン


EC-CUBE公式 Amazon Payプラグイン

統計情報

総メンバー数は88,915名です
総投稿数は110,010件です

投稿数ランキング

1
seasoft
7367
2
468
3217
3
AMUAMU
2712
4
nanasess
2313
5
umebius
2085
6
yuh
1819
7
h_tanaka
1646
8
red
1570
9
mcontact
1296
10
tsuji
958
11
fukap
907
12
shutta
835
13
tao_s
799
14 ramrun 789
15 karin 689
16 sumida 641
17
homan
633
18 DELIGHT 572
19
patapata
502
20
flealog
485


ネットショップの壺

EC-CUBEインテグレートパートナー

Copyright© EC-CUBE CO.,LTD. All Rights Reserved.