<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		xmlns:xhtml="http://www.w3.org/1999/xhtml"
	>
<channel>
	<title>ウェブ上でよく出くわすあの光景って本当に「あるべき姿」なの？ へのコメント</title>
	<atom:link href="http://note.openvista.jp/2008/your-daily-web-has-a-lot-imploements/feed/" rel="self" type="application/rss+xml" />
	<link>http://note.openvista.jp/2008/your-daily-web-has-a-lot-imploements/</link>
	<description>情報（ユーザー中心デザイン・ユーザビリティ）と技術（ウェブプログラミング・ウェブサービス）についてのメモ書き</description>
	<lastBuildDate>Thu, 11 Mar 2010 01:31:42 +0900</lastBuildDate>
	<generator>http://wordpress.org/?v=2.8.1</generator>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
		<item>
		<title>leva より</title>
		<link>http://note.openvista.jp/2008/your-daily-web-has-a-lot-imploements/comment-page-1/#comment-4612</link>
		<dc:creator>leva</dc:creator>
		<pubDate>Mon, 24 Nov 2008 12:55:37 +0000</pubDate>
		<guid isPermaLink="false">http://note.openvista.jp/?p=998#comment-4612</guid>
		<description>もぎゃさん、ありがとうございます。
仰るとおり、必要な理由はきちんと書いておくべきですね。今後、意識しておこうと思います。</description>
		<content:encoded><![CDATA[<p>もぎゃさん、ありがとうございます。<br />
仰るとおり、必要な理由はきちんと書いておくべきですね。今後、意識しておこうと思います。</p>
]]></content:encoded>
	</item>
	<item>
		<title>もぎゃ より</title>
		<link>http://note.openvista.jp/2008/your-daily-web-has-a-lot-imploements/comment-page-1/#comment-4611</link>
		<dc:creator>もぎゃ</dc:creator>
		<pubDate>Mon, 24 Nov 2008 12:53:18 +0000</pubDate>
		<guid isPermaLink="false">http://note.openvista.jp/?p=998#comment-4611</guid>
		<description>おっしゃる通りです。適切なタイミングでパスワード聞くようにするのが正しいと自分も思います。

ただ、
＞セッションの有効期限を長くしすぎると、
＞サーバの接続数（=店のキャパシティ）が限界を超えて、サイトに接続できなくなるかもしれない
という説明だと、まるで技術的制限(たとえば、サーバへの同時接続数の制限のような)によりタイムアウトせざるを得ないように読めてしまったので、そうじゃないと思う、という指摘でした。</description>
		<content:encoded><![CDATA[<p>おっしゃる通りです。適切なタイミングでパスワード聞くようにするのが正しいと自分も思います。</p>
<p>ただ、<br />
＞セッションの有効期限を長くしすぎると、<br />
＞サーバの接続数（=店のキャパシティ）が限界を超えて、サイトに接続できなくなるかもしれない<br />
という説明だと、まるで技術的制限(たとえば、サーバへの同時接続数の制限のような)によりタイムアウトせざるを得ないように読めてしまったので、そうじゃないと思う、という指摘でした。</p>
]]></content:encoded>
	</item>
	<item>
		<title>leva より</title>
		<link>http://note.openvista.jp/2008/your-daily-web-has-a-lot-imploements/comment-page-1/#comment-4607</link>
		<dc:creator>leva</dc:creator>
		<pubDate>Sat, 22 Nov 2008 16:16:01 +0000</pubDate>
		<guid isPermaLink="false">http://note.openvista.jp/?p=998#comment-4607</guid>
		<description>そういう理由は拝見したのですが、でもどうもユーザに不便を強いる理由としては弱いと思うんですよ。

なぜなら、その場合このリスクに限らず、パスワードを保存していた場合など、利用者個人の管理体制のもろさに起因する様々なリスクが存在するのではないかと。Amazonに行ったらワンクリック・ノーインプットで買えるようにパスワードを自動設定していたら、同じようなリスクがありますよね。

だから、その場合セッションタイムアウト処理ではなくて、購入とかそういうお金が絡むような重大な処理時にパスワード以外の本人しか知らないような情報をもう一度訊くという対応が必要ではないかと思うのです。</description>
		<content:encoded><![CDATA[<p>そういう理由は拝見したのですが、でもどうもユーザに不便を強いる理由としては弱いと思うんですよ。</p>
<p>なぜなら、その場合このリスクに限らず、パスワードを保存していた場合など、利用者個人の管理体制のもろさに起因する様々なリスクが存在するのではないかと。Amazonに行ったらワンクリック・ノーインプットで買えるようにパスワードを自動設定していたら、同じようなリスクがありますよね。</p>
<p>だから、その場合セッションタイムアウト処理ではなくて、購入とかそういうお金が絡むような重大な処理時にパスワード以外の本人しか知らないような情報をもう一度訊くという対応が必要ではないかと思うのです。</p>
]]></content:encoded>
	</item>
	<item>
		<title>もぎゃ より</title>
		<link>http://note.openvista.jp/2008/your-daily-web-has-a-lot-imploements/comment-page-1/#comment-4601</link>
		<dc:creator>もぎゃ</dc:creator>
		<pubDate>Fri, 21 Nov 2008 02:30:10 +0000</pubDate>
		<guid isPermaLink="false">http://note.openvista.jp/?p=998#comment-4601</guid>
		<description>セッションタイムアウトの必要性は、サーバの能力の問題というよりは、セキュリティ上の必要性なのでは。

・ユーザーAがユーザー名とパスワードを入れてある商品を買おうとしました。
・ユーザーAは何らかの原因で、清算前にパソコンを離れてしまいました
・そこへふらりとユーザーBがやってきて、清算前のカゴに他の商品を追加して、そのまま精算してしまいました。

というような事態を防ぐためにタイムアウトさせるのだと理解しています。

なので、カゴに商品を追加した後、店内を見て回っている間はタイムアウトしないようにするのが普通だと思うのですけど...そうなっていないですか？</description>
		<content:encoded><![CDATA[<p>セッションタイムアウトの必要性は、サーバの能力の問題というよりは、セキュリティ上の必要性なのでは。</p>
<p>・ユーザーAがユーザー名とパスワードを入れてある商品を買おうとしました。<br />
・ユーザーAは何らかの原因で、清算前にパソコンを離れてしまいました<br />
・そこへふらりとユーザーBがやってきて、清算前のカゴに他の商品を追加して、そのまま精算してしまいました。</p>
<p>というような事態を防ぐためにタイムアウトさせるのだと理解しています。</p>
<p>なので、カゴに商品を追加した後、店内を見て回っている間はタイムアウトしないようにするのが普通だと思うのですけど&#8230;そうなっていないですか？</p>
]]></content:encoded>
	</item>
</channel>
</rss>
