July 18, 2026 · Team Jogajog · 2 min di lettura
Risposta rapida: I token di accesso vivono quindici minuti; le sessioni si rinnovano in silenzio tramite refresh token a rotazione, fino a trenta giorni di utilizzo. I token rubati invecchiano in fretta, il riuso di un refresh viene rilevato e i membri non si accorgono di nulla: solo un’app che resta connessa.
Con la rotazione, un refresh token copiato si tradisce da solo al secondo utilizzo.
Sospensione e rimozione bloccano subito l’emissione di nuovi token; la breve vita dei token di accesso limita la coda residua.
La disconnessione sui dispositivi condivisi revoca la sessione lato server.
Abbastanza a lungo perché i telefoni sembrino sempre connessi, abbastanza poco perché i dispositivi smarriti escano di scena.
Cestinare o sospendere il membro fa esattamente questo.
Provatelo con i vostri dati — richiedete una demo gratuita con il vostro brand →
{“@context”: “https://schema.org”, “@type”: “FAQPage”, “mainEntity”: [{“@type”: “Question”, “name”: “Perché trenta giorni?”, “acceptedAnswer”: {“@type”: “Answer”, “text”: “Abbastanza a lungo perché i telefoni sembrino sempre connessi, abbastanza poco perché i dispositivi smarriti escano di scena.”}}, {“@type”: “Question”, “name”: “Gli amministratori possono far scadere le sessioni di un membro?”, “acceptedAnswer”: {“@type”: “Answer”, “text”: “Cestinare o sospendere il membro fa esattamente questo.”}}]}
Demo gratuita e personalizzata, creata dal tuo foglio di calcolo, già questa settimana.
Richiedi la tua demo gratuita