Bảo mật

Phiên đăng nhập, làm mới và token 15 phút: lớp bảo mật bạn không bao giờ thấy

July 18, 2026 · Đội ngũ Jogajog · 3 phút đọc

Trả lời nhanh: Token truy cập chỉ sống mười lăm phút; phiên đăng nhập được gia hạn âm thầm qua các token làm mới xoay vòng, cho phép sử dụng liên tục tới ba mươi ngày. Token bị đánh cắp nhanh chóng hết hạn, việc dùng lại token làm mới bị phát hiện ngay, còn thành viên không cảm nhận gì cả — chỉ thấy một ứng dụng luôn trong trạng thái đăng nhập.

Cách hoạt động

Cơ chế xoay vòng khiến token làm mới bị sao chép tự lộ diện ngay ở lần dùng thứ hai.

Đình chỉ hoặc gỡ bỏ thành viên chặn cấp token mới ngay lập tức; vòng đời truy cập ngắn giới hạn phần đuôi còn lại.

Đăng xuất trên thiết bị dùng chung sẽ thu hồi phiên ngay từ phía máy chủ.

Câu hỏi thường gặp

Vì sao lại là ba mươi ngày?

Đủ dài để điện thoại luôn như được đăng nhập vĩnh viễn, đủ ngắn để thiết bị thất lạc tự hết hiệu lực.

Quản trị viên có thể buộc hết hạn phiên của một thành viên không?

Đưa thành viên vào thùng rác hoặc đình chỉ chính là làm đúng điều đó.

Trải nghiệm với chính dữ liệu của bạn — yêu cầu bản demo miễn phí mang thương hiệu riêng →

{“@context”: “https://schema.org”, “@type”: “FAQPage”, “mainEntity”: [{“@type”: “Question”, “name”: “Vì sao lại là ba mươi ngày?”, “acceptedAnswer”: {“@type”: “Answer”, “text”: “Đủ dài để điện thoại luôn như được đăng nhập vĩnh viễn, đủ ngắn để thiết bị thất lạc tự hết hiệu lực.”}}, {“@type”: “Question”, “name”: “Quản trị viên có thể buộc hết hạn phiên của một thành viên không?”, “acceptedAnswer”: {“@type”: “Answer”, “text”: “Đưa thành viên vào thùng rác hoặc đình chỉ chính là làm đúng điều đó.”}}]}

← Tất cả bài viết

Trải nghiệm tính năng này với chính dữ liệu của bạn.

Bản demo mang thương hiệu miễn phí, dựng từ bảng tính của bạn, ngay trong tuần này.

Nhận bản demo miễn phí của bạn