看起来,谷歌的双因素认证已经转向使用长期过期的cookie来记住“受信任的”用户代理,而不是以前使用的30天到期。这似乎有点不安全,因为我现在必须记住手动取消对我已经有一段时间没有使用的计算机的授权。
除了自动调整cookie过期日期的浏览器扩展之外,是否有任何方法来恢复30天的限制?
发布于 2012-10-03 00:53:15
Google没有为我们提供任何手动设置验证cookie的过期限制的方法。这是一个很好的案例,可以提供给他们一个建议,让他们在发布时间内添加和选择代码,在一定时间后自动撤销代码。
在Google实现某种形式的过期控制之前,您可以手动更改cookie,并将其过期日期设置为30天,从更改之日起算。Google搜索*"cookie编辑器“会给你很多Chrome,Firefox,Opera,Safari插件的结果。你也应该能够缩小一个IE插件,常规程序,甚至一个独立或便携式应用程序的结果。编辑cookie是一种已经存在了很长时间的东西,可以让开发人员有许多不同的解决方案,所以您应该能够找到适合您的特殊需求和情况的东西。
从安全的角度来看,也不建议对可供公众使用的系统提供全面授权。Cookie通常是特定于用户的,所以如果您使用单独的安全帐户登录这些机器,您可能会很好。
https://webapps.stackexchange.com/questions/30745
复制相似问题