Understanding WCAG 2.0

Skip to Content (Press Enter)

G181: Felhasználói adat rejtettként kódolása vagy adattitkosítása egy újraazonosító oldalon

Alkalmazhatóság

Olyan oldalak, melyek a felhasználó azonosítását kérik és ahol korlátozott az adatküldéshez rendelkezésre álló idő.

Jelen technika vonatkozik a:

Leírás

Az olyan szerverek, melyek felhasználói azonosítást kérnek egy bizonyos idő után általában bezárják a munkafolyamatot, amennyiben nincs felhasználói tevékenység. Amennyiben a felhasználó képtelen a kellően gyors adatbevitelre és a küldés előtt letelik a munkafolyamat ideje, a szerver újraazonosítást kér a folytatás előtt. Amikor ez megtörténik a szerver az űrlapról átadja az információt (rejtett adatként) egy újraazonosításhoz használt oldalnak. Amikor a felhasználó elvégzi az újraazonosítást, a szerver használni tudja az újraazonosított oldalról átadott információt az űrlap közvetlen elküldésére vagy egy olyan oldal megjelenítésére, amely magába foglalja azt az adatot, amit az áttekintésre, ellenőrzésre küldenek el. Ez egy fontos technika azokhoz az esetekhez, ahol vagy illegális vagy a szerver számára biztonsági kockázatot jelent az információ ideiglenes tárolása. További előnye, hogy a szervernek így nem kell kezelni az eltárolt információt és újra összekapcsolnia az akkor azonosított munkafolyamattal.

Megjegyzés: Amennyiben az adat, amit a felhasználók küldenek érzékeny vagy biztonsági kockázatot jelent, a szerkesztőknek figyelembe kell venniük az adattovábbítás lehetőségét az újraazonosítást végző oldalra. Az újraazonosítás után szintén figyelembe kell venni az adattovábbítást arra az oldalra is, amely az adatvédettség biztosítása céljából feldolgozza az eredeti adatot.

Példák

Ellenőrzések

Folyamat

Egy olyan webhelyen, amely a felhasználó bejelentkezését igényli az adatküldéshez:

  1. Jelentkezzen be és kezdjen el egy időzített tevékenységet.

  2. Hagyja, hogy a munkafolyamat ideje lejárjon.

  3. Küldje el az adatot.

  4. Végezze el az újraazonosítást.

  5. Ellenőrizze, hogy folytatni lehet-e a folyamatot és adatvesztés nélkül befejezhető-e, tehát az eredeti adat és bármilyen más, az újraazonosítás után végzett változtatás elküldésre kerül.

  6. Ellenőrizze, hogy a 3. lépésben elküldött információ mentéséhez használt folyamatot nem tárolja a szerver. (Megjegyzés: Ez a technika a végrehajtáshoz alkalmazott technológia és szolgáltatások ismeretét igényli.)

Várható eredmények
  • A #5 és a #6 ellenőrzések teljesülnek.


Teljesítési feltételek: