Sicherheit

Sitzungen, Refresh und das 15-Minuten-Token: Sicherheit, die Sie nie sehen

July 18, 2026 · Jogajog Team · 2 Min. Lesezeit

Kurz gesagt: Access-Tokens leben fünfzehn Minuten; Sitzungen verlängern sich unbemerkt über rotierende Refresh-Tokens für bis zu dreißig Tage Nutzung. Gestohlene Tokens altern schnell heraus, die Wiederverwendung von Refresh-Tokens wird erkannt — und Mitglieder bemerken von alledem nichts, nur eine App, die angemeldet bleibt.

So funktioniert es

Rotation bedeutet: Ein kopiertes Refresh-Token verrät sich bei der zweiten Verwendung selbst.

Sperrung und Entfernung kappen neue Tokens sofort; die kurze Access-Lebensdauer begrenzt den Rest.

Das Abmelden auf geteilten Geräten widerruft die Sitzung serverseitig.

Häufig gestellte Fragen

Warum dreißig Tage?

Lang genug, dass sich Telefone dauerhaft angemeldet anfühlen, kurz genug, dass verlorene Geräte herausaltern.

Können Admins die Sitzungen eines Mitglieds zwangsweise beenden?

Das Mitglied in den Papierkorb zu verschieben oder zu sperren bewirkt genau das.

Erleben Sie es mit Ihren eigenen Daten — fordern Sie eine kostenlose gebrandete Demo an →

{“@context”: “https://schema.org”, “@type”: “FAQPage”, “mainEntity”: [{“@type”: “Question”, “name”: “Warum dreißig Tage?”, “acceptedAnswer”: {“@type”: “Answer”, “text”: “Lang genug, dass sich Telefone dauerhaft angemeldet anfühlen, kurz genug, dass verlorene Geräte herausaltern.”}}, {“@type”: “Question”, “name”: “Können Admins die Sitzungen eines Mitglieds zwangsweise beenden?”, “acceptedAnswer”: {“@type”: “Answer”, “text”: “Das Mitglied in den Papierkorb zu verschieben oder zu sperren bewirkt genau das.”}}]}

← Alle Artikel

Erleben Sie diese Funktion mit Ihren eigenen Daten.

Kostenlose gebrandete Demo, erstellt aus Ihrer Tabelle, noch diese Woche.

Kostenlose Demo anfordern