Zu kurzes Sessiondauer im Backend -

Ich stimme @i47 zu. Völlig unpragmatisch und an der Realität vorbei. Wenn man so einen „Industriestandard“ umsetzt dann sollte man diesen nicht einfach über alle User drüber stülpen. Vielleicht hat ja Shopware bei Paypal gelernt…

  • Bei vielen webbasierten Onlinebanking Apps läuft eine Uhr mit und eine Benachrichtigung kommt, wenn die Login Timeout erreicht ist. Über die Benachrichtigung kann man die Login Zeit wieder verlängern. So kann der User zumindest reagieren und hat eine visuelle Rückmeldung.
  • Es sollte konfigurierbar sein und einem Admin überlassen bleiben wie er die Zeit einstellt. Jeder Admin ist mündig und es gibt genug andere Wege und Strategien das Backend abzusichern.
  • In der DEV environment sollte es deaktivierbar sein

Und noch ein Gedanke zum „Industriestandard“. Kaum jemand gibt heute Passwörter von Hand ein. In der Regel ist also irgendein Passwortmanager vorhanden für den BE Login. Die 30 Minuten Sicherheitssperre fürs Shopware BE bringen rein gar nichts, wenn das Device und Passwortmanager offen stehen. Die Sperrzeit von Devices und guten Passwortmanagern kann übrigens auch jeder selbst konfigurieren - also sollte das bei Shopware auch so gehandhabt werden, vor allem jetzt wo wir alle im Gartner Quadrant leben.

2 „Gefällt mir“

Liebe Community, wir haben dafür ein (kostenloses) Plugin entwickelt Admin Session Timout einstellen / Automatisches ausloggen einstellen | Shopware Store
Über positives Feedback würden wir uns freuen :slightly_smiling_face:
Liebe Grüße, das ACRIS Team

6 „Gefällt mir“

Mega! Gleich installiert. Test läuft. Vorab schonmal vielen lieben Dank!

Leider mittlerweile nicht mehr kostenlos, :face_with_diagonal_mouth: :woman_shrugging:t2:
In der Plugin-Beschreibung steht es jedoch noch, die bräuchte dann wohl mal ein Update :melting_face:

Seit Version 6.5.8.0 gibt es beim Admin Login eine Checkbox zum Auswählen dass man eingeloggt bleiben möchte… Leider fliegt man nach wie vor irgenwann raus - wohl nach den berühmten 30 Minuten.
Absolut toll wenn man gerade Daten migriert :woman_facepalming:t2:

1 „Gefällt mir“

Aufgrund mehrerer, negativer Bewertungen für unser kostenloses Plugin haben wir es kostenpflichtig gemacht - und bieten darüf Support an. Du kannst mir gerne ein Mail schreiben und ich schicke dir eine kostenlose Version (ohne Support).

1 „Gefällt mir“

Nachtrag: office@acris.at

Also bei 6.5.8.7 tut es was es soll. Bleib dann eingeloggt bis Feierabend.