Sicurezza

Sessioni, refresh e il token da 15 minuti: la sicurezza che non vedete

July 18, 2026 · Team Jogajog · 2 min di lettura

Risposta rapida: I token di accesso vivono quindici minuti; le sessioni si rinnovano in silenzio tramite refresh token a rotazione, fino a trenta giorni di utilizzo. I token rubati invecchiano in fretta, il riuso di un refresh viene rilevato e i membri non si accorgono di nulla: solo un’app che resta connessa.

Come funziona

Con la rotazione, un refresh token copiato si tradisce da solo al secondo utilizzo.

Sospensione e rimozione bloccano subito l’emissione di nuovi token; la breve vita dei token di accesso limita la coda residua.

La disconnessione sui dispositivi condivisi revoca la sessione lato server.

Domande frequenti

Perché trenta giorni?

Abbastanza a lungo perché i telefoni sembrino sempre connessi, abbastanza poco perché i dispositivi smarriti escano di scena.

Gli amministratori possono far scadere le sessioni di un membro?

Cestinare o sospendere il membro fa esattamente questo.

Provatelo con i vostri dati — richiedete una demo gratuita con il vostro brand →

{“@context”: “https://schema.org”, “@type”: “FAQPage”, “mainEntity”: [{“@type”: “Question”, “name”: “Perché trenta giorni?”, “acceptedAnswer”: {“@type”: “Answer”, “text”: “Abbastanza a lungo perché i telefoni sembrino sempre connessi, abbastanza poco perché i dispositivi smarriti escano di scena.”}}, {“@type”: “Question”, “name”: “Gli amministratori possono far scadere le sessioni di un membro?”, “acceptedAnswer”: {“@type”: “Answer”, “text”: “Cestinare o sospendere il membro fa esattamente questo.”}}]}

← Tutti gli articoli

Vedi questa funzionalità con i tuoi dati.

Demo gratuita e personalizzata, creata dal tuo foglio di calcolo, già questa settimana.

Richiedi la tua demo gratuita