AW: backend timeout deaktivieren
Edit: Was spricht eigentlich gegen eine lange Fontend-Session-Lebensdauer?
praktisch nichts, theoretisch einiges. Je länger eine session ungenutzt rumliegt, umso länger kann sie gekapert werden.
Kommt jemand ohne die Erlaubnis von cookies, könnte die session ID an die Url gehängt werden, kommt derjenige über einen Proxi, kann diese dann wenig später in sumas auftauchen und verwendet werden, auch wenn jemand danach zu einer anderen Seite geht, wäre diese ID über den Refferer auslesbar.
Das sind jetzt alles nur Theoretische Sachen die passieren könnten und ich weiß jetzt nicht ob der
Shop die Session an die URL hängen würde, teilweise machen das Server je nach Konfiguration selbst, aber allein das es passieren könnte heißt das man es nicht machen sollte.
Ich habe aber in meinem Beitrag auf den ich hier verlinkt hatte, auch geschrieben, dass man mit einem JS dafür sorgen könnte, dass das System in regelmäßigen Abständen, sinnlose Ajax abfragen durchführt um die sessions zu erhalten.
Früher gab es auch Firefox extensions die das konnten, aber ich glaube die organisierten dann eher einen refresh der dir ja nichts helfen würde.