July 18, 2026 · Jogajog Team · 2 Min. Lesezeit
Kurz gesagt: Access-Tokens leben fünfzehn Minuten; Sitzungen verlängern sich unbemerkt über rotierende Refresh-Tokens für bis zu dreißig Tage Nutzung. Gestohlene Tokens altern schnell heraus, die Wiederverwendung von Refresh-Tokens wird erkannt — und Mitglieder bemerken von alledem nichts, nur eine App, die angemeldet bleibt.
Rotation bedeutet: Ein kopiertes Refresh-Token verrät sich bei der zweiten Verwendung selbst.
Sperrung und Entfernung kappen neue Tokens sofort; die kurze Access-Lebensdauer begrenzt den Rest.
Das Abmelden auf geteilten Geräten widerruft die Sitzung serverseitig.
Lang genug, dass sich Telefone dauerhaft angemeldet anfühlen, kurz genug, dass verlorene Geräte herausaltern.
Das Mitglied in den Papierkorb zu verschieben oder zu sperren bewirkt genau das.
Erleben Sie es mit Ihren eigenen Daten — fordern Sie eine kostenlose gebrandete Demo an →
{“@context”: “https://schema.org”, “@type”: “FAQPage”, “mainEntity”: [{“@type”: “Question”, “name”: “Warum dreißig Tage?”, “acceptedAnswer”: {“@type”: “Answer”, “text”: “Lang genug, dass sich Telefone dauerhaft angemeldet anfühlen, kurz genug, dass verlorene Geräte herausaltern.”}}, {“@type”: “Question”, “name”: “Können Admins die Sitzungen eines Mitglieds zwangsweise beenden?”, “acceptedAnswer”: {“@type”: “Answer”, “text”: “Das Mitglied in den Papierkorb zu verschieben oder zu sperren bewirkt genau das.”}}]}
Kostenlose gebrandete Demo, erstellt aus Ihrer Tabelle, noch diese Woche.
Kostenlose Demo anfordern