Lesspass: Chromeアドオンはランダムにログアりトしたす

䜜成日 2017幎06月14日  Â·  36コメント  Â·  ゜ヌス: lesspass/lesspass

lesspass Chromeアドオンは、私がアクセスしおいるサむトを自動的に怜出し、ナヌザヌがlesspassにログむンしおいるかどうかに応じお、ドメむンずナヌザヌ名のフィヌルドを提案するため、非垞に䟿利です。

残念ながら、私は時々lesspassから自動的にログアりトしたす。 そのため、パスワヌドを取埗するためだけに、lesspassのナヌザヌ名ずパスワヌドlesspassにログむンするためずWebサむトのマスタヌパスワヌドを入力する必芁がありたす。 これは非垞に煩わしく、セキュリティの芳点からは絶察に必芁ありたせんドメむンずナヌザヌ名はそれほど機密ではありたせん。

自動ログアりトは正垞な動䜜ですか
異なるPCで同じアカりントでlesspassアドオンを䜿甚しおいたす。 これはそれず䜕か関係がありたすか

最も参考になるコメント

こんにちは@ tim-peters、
はい、間違いなくこの問題を怜蚎する必芁がありたす。
今幎の倏は少し忙しいです愛らしい女の子のお父さんです
私はすぐに時間を芋぀けようずしたす

ごめんなさい

党おのコメント36件

通垞、私はJWTトヌクンを1週間有効になるように構成したす。
展開によっおトヌクンの有効性が倱われる可胜性がありたす。
これを確認させおください

フィヌドバックをお寄せいただきありがずうございたす

早速の察応、ありがずうございたした

アドオンは通垞、個人のデバむスにむンストヌルされ、lesspassアカりントにはパスワヌドが含たれおいないため、トヌクンが1週間以䞊有効である可胜性があるのではないかず思いたす。 私は最倧6ヶ月の期間を考えおいたす-これはグヌグルやフェむスブックのログむンに匹敵したす。

もう1぀のオプションは、「ログむンしたたたにする」チェックボックスです。

これは小さな機胜のように聞こえたすが、ワヌクフロヌの䜿いやすさずシンプルさに倧きな圱響を䞎える可胜性がありたす。

@ tim-peters少なくずも週に1回アプリを開くず、トヌクンが曎新され、もう1週間䜿甚できたす-> https://github.com/lesspass/pure/blob/master/src/store/actions .jsL10 -L17

調査埌、サヌバヌの再起動埌にバック゚ンドがトヌクンを無効にする
私はこれを修正しようずしたす

私にずっお、これは䟝然ずしお最倧のナヌザビリティの問題の1぀です。 私は耇数のデバむスでlesspassアドオンを䜿甚しおいたす。 そのため、1぀のデバむスでの各䜿甚の間に数日最倧で数週間かかる堎合がありたす。 トヌクンの有効期間はわずか1週間なので、マスタヌパスワヌドを入力しお特定のサむトのパスワヌドを生成する前に、たずlesspassアカりントにログむンする必芁がありたす。 これは、2回ログむンする必芁があるように感じたす。

少なくずもトヌクンの寿呜を4週間に延ばすこずができたすか さらに良いのは、それを氞続的にするためのチェックボックスを蚭けるこずですほずんどのサむトの「ログむンしたたたにする」チェックボックスのように。
特定のパスワヌドを生成するたびにマスタヌパスワヌドを入力する必芁があるため、これはセキュリティに倧きな欠点はないず思いたす。

こんにちは@ tim-peters、
私はその問題に぀いおもっず考える必芁がありたす。 たぶんkeep me logged inオプションか、トヌクンの寿呜を1か月に増やしたす。 保存されたデヌタは重芁ではありたせん。 どの解決策が最適かわかりたせん。

厄介なのは、スマヌトフォンやラップトップなどの信頌できるデバむスの1぀で認蚌する必芁がある堎合です。

セッションの寿呜を延ばす必芁がありたすか、それずもそのようなデバむスでの認蚌を容易にする方法を芋぀ける必芁がありたすか

私たちのアむデンティティは私たち自身に内圚しおいるず思いたす。サヌビスにログむンするたびに、私がただ自分自身であるこずを蚌明する必芁があるのはかなり厄介だず思いたす。

これに぀いおは@ edouard-lopezず@ tim-petersに同意したす。トヌクンを1か月に増やすのは良いこずだず思いたすが、1幎ではないのはなぜですか。

別の解決策は、デヌタ甚の「ロヌカル」ストレヌゞを保持するこずです。この方法では、サヌバヌから叀いデヌタをフェッチする必芁はありたせんが、それほど優れおいないず思いたす。

@guillaumevincentサヌバヌの再起動埌にトヌクンを保持しようずするかどうかはわかりたせんが、そうする堎合は、1か月のトヌクン+セッションの保持が

時々、そしお私はほずんどの堎合、Lesspassはログむン時間の5-15分以内に私のマスタヌパスワヌドから私をログアりトさせたす。 ブラりザに問題があるのか​​、lesspassアドオンに問題があるのか​​わかりたせん。 ブラりザに蚭定された終了時にクリアロヌカルストレヌゞずCookieがありたす。 これはlesspassに圱響したすか たた、デフォルトの動䜜は䜕ですか lesspassはブラりザの再ロヌド時にセッションを維持したすか䞊蚘のように7日以内ですか

@ nodejs-practiceのログむン情報はロヌカルストレヌゞに保存されるため、ロヌカルストレヌゞをクリアするず、同時に自動的にログアりトしたす。

+1。 私は倚くの異なるブラりザ+ OS +デバむスの組み合わせでlesspass拡匵機胜を䜿甚しおいたすが、䜕床もログむンしなければならないのは本圓に面倒です。

この問題は1幎以䞊開いたたただったので、おそらく私たちの議論の結果を簡単に芁玄したす。

  • 重芁でないデヌタにアクセスするためだけに䜕床も認蚌しなければならないこずは、非垞に煩わしいだけでなく、ナヌザビリティの重芁な問題です。
  • 実行可胜な解決策は次のずおりです。ログむントヌクンの有効期間を劇的に延長する>数か月、たたは「ログむンしたたたにする」オプションを提䟛するこずもできたす。
  • 考えられる短期的な解決策は、オフラむンで保存されたデヌタを保存するための解決策を提䟛するこずです。

私は本圓にこの問題を優先するこずをお勧めしたす私はそれが非正芏たたは新芏ナヌザヌのための巚倧なショヌストッパヌです

こんにちは@ tim-peters、
はい、間違いなくこの問題を怜蚎する必芁がありたす。
今幎の倏は少し忙しいです愛らしい女の子のお父さんです
私はすぐに時間を芋぀けようずしたす

ごめんなさい

今日バグに遭遇したした
dockerず.envファむルに関連しおいたす。
dockerを再起動するたびに、バック゚ンドの秘密鍵が再生成されたす。

私はこれをできるだけ早く修正したす

lesspassを毎日䜿甚するのが倧奜きですが、AndroidクラむアントずChromeクラむアントが同じバック゚ンドに䟝存しおいるため、この問題は非垞に厄介だず思いたす。䞡方のクラむアントで同じ問題が発生したした。

そうそう、私はこの方向で調査するこずができたす。 それで、基本的にAndroidアプリで自分自身を認蚌し、Web拡匵機胜で再床認蚌するように匷制したすか

@guillaumevincent問題は、ランダムにログアりトするこずです。

あなたが説明した問題を詊したしたが、Chrome拡匵機胜にログむンしおAndroidアプリからログアりトし、Androidアプリにサむンむンしたしたが、Chrome拡匵機胜に接続したたたなので、この問題が発生しおいるようです。

それに぀いお調査しおくれおありがずう。

@guillaumevincentがナヌザヌにログむンし盎す必芁があるこずを䌝えるず、フォヌムぞの入力をすぐに開始し、オフラむンであるこずに気づき、最初からやり盎す必芁があるため、フラストレヌションを軜枛できる可胜性がありたす。
たずえば、ログむンを提案する䞊郚のバナヌ

ふむ、コンテナを再起動した埌でもトヌクンが正しく機胜するようにしたいず思いたす。 コンテナ内のPythonモゞュヌルを曎新しお、改善があるかどうかを確認したす

https://github.com/lesspass/lesspass/commit/7750813ebe5a77c36dd7eb1dd63647b672f3dce3で修正され
ありがずうございたした

残念ながら、これはただ修正されおいないようです反察に、私の䞻芳的な印象はさらに悪化したずいうこずです。

ブラりザアドオンの1぀を䜿甚するたびに、ほが毎秒再認蚌する必芁がありたす。
これは、UXの芳点からパスワヌドマネヌゞャヌがたったくないのず同じくらい䞍䟿だず感じるのでむラむラしたす唯䞀の違いは、毎回個別のパスワヌドを入力する必芁はありたせんが、認蚌するためのパスワヌドをlesspassplusに入力する必芁があるこずです個々のパスワヌドを生成するためのマスタヌパスワヌド。

レスパスサヌバヌに保存されおいるクレデンシャルは、マスタヌパスワヌドがないず意味がありたせん。 したがっお、これらは実際には機密デヌタではないず䞻匵したすプラむバシヌではなくセキュリティの芳点から。 したがっお、ここでは䜿いやすさが䞻な焊点ずなるはずです。 最良のケヌスは、䞀床だけ認蚌する必芁があり、その埌は垞にマスタヌパスワヌドだけですべおの個別のパスワヌドを生成できるこずです。

アドオンが垞にパスを枛らすために再認蚌を芁求するのをやめおください。 これは本圓に迷惑です:)

@ tim-peters私にくれたせんか

  • ブラりザ名ずブラりザのバヌゞョン
  • ブラりザ拡匵機胜のバヌゞョン

私はLessPassWeb Extension9.2.0を搭茉したFirefox79.0を䜿甚しおいたす

認蚌埌にWeb拡匵機胜を再床開くず、再床認蚌する必芁はありたせん。

今日の実際の動䜜は次のずおりです。

少なくずも週に1回LessPassを䜿甚するず、氞久に認蚌されたす。https //github.com/lesspass/lesspass/blob/master/containers/backend/lesspass/settings.py#L132-L134を参照しお

@guillaumevincent昚日認蚌した埌、ログむンは今朝も持続しおいたした。 しかし、今日、日䞭、すべおのデバむス/アドオンで䜕床か再認蚌する必芁がありたした。

あなたが「実際の行動」ず衚珟するようになるこずを願っおいたす。

私が䜿う

  • Firefox79.0䞊のLessPassWeb Extension 9.2.0
  • Chrome84.0.4147.125䞊のLessPassWeb Extension 9.2.0
  • Android9䞊のLessPassAndroidアプリ9.1.10Xiaomi Mi6

これは本圓に奇劙です、あなたはあなたのロヌカルストレヌゞをきれいにするりェブ拡匵機胜を持っおいたすか

私が知っおいるこずではありたせん。 そしお、これは私のりェブブラりザの拡匵機胜を説明するだけで、Androidアプリは説明したせんよね

@guillaumevincent

さたざたなブラりザやデバむスで培底的にテストした埌でも、1週間も経たないうちにLesspassからランダムにログアりトされるず蚀っおも過蚀ではありたせん。 次に、サむトやナヌザヌ名などの重芁ではないデヌタにアクセスするためだけに、クレデンシャルを再床入力する必芁がありたす。 それはたったく意味がなく、本圓に迷惑です。

そしお再び1週間でさえも短くする方法です。 このような重芁ではないログむン自動的にログアりトされる前の暙準は、3か月から2幎の間です䟋ずしおFacebookたたはGoogleを取り䞊げたす。
たたは、人々がさたざたなデバむスを䜿甚するナヌスケヌスを考えおみおください。 特定の個人甚デバむスを週に1回未満䜿甚しないのは絶察に正垞です。

自動ログアりト時間を倧幅に長く蚭定するこずを怜蚎しおください。 それは党䜓的なUXを倧幅に改善するでしょう

+1。 これが、私が実際に時々別のアプリケヌションに移行するこずを怜蚎しおいる唯䞀の理由です。 重芁でない情報を取埗するためだけに毎回認蚌する必芁があるのは、本圓に苛立たしいこずです。

同じ欲求䞍満を共有し、アプリの䜿甚を非実甚的にしたす。

@Laski @canercandan問題を修正できれば幞いですが、再珟できたせん。

私があなたを正しく理解しおいれば、あなたは時々断絶したすよね

ワヌクフロヌは次のずおりです。

  • Chromeで拡匵機胜を開き、ログむンしたす
  • 拡匵機胜を閉じたす
  • ログむンした盎埌に拡匵機胜を再床開く
  • 少し埅ちたす少なくずも15分
  • 拡匵機胜を再床開くず、再床ログアりトされたす

@guillaumevincentそれは15分よりも数日のようなものです。

それが圹立぀堎合拡匵機胜をクリックしたずき

  • Webサむトのクレデンシャルが正しく蚭定されおおり、レむアりトにはログむンしおいるこずが瀺されおいたす
  • 箄500ミリ秒埌、レむアりトが倉曎され、ログアりトしたこずが瀺されたす曎新トヌクンが倱敗した堎合など
  • クレデンシャルはただ存圚しおおり、珟圚のWebサむトで1回認蚌できたす

7日でいいですか

https://github.com/lesspass/lesspass/blob/master/containers/backend/lesspass/settings.py#L146

箄500ミリ秒埌、レむアりトが倉曎され、ログアりトしたこずが瀺されたす曎新トヌクンが倱敗した堎合など

ああ、私には考えがあるず思いたす。

コンポヌネントをマりントする前に、パスワヌドプロファむルを取埗しようずしたす。

  beforeMount() {
    this.$store.dispatch("getPasswords");
  },

曎新トヌクンが無効であるため7日埌、APIが゚ラヌを返した堎合、ログアりトしたす。

https://github.com/lesspass/lesspass/blob/master/packages/lesspass-pure/src/store/actions.js#L52

これが、この小さなグリッチが認蚌され、認蚌されおいないのに衚瀺される理由ですが、トヌクンを曎新したため、匕き続き機胜したす。

https://github.com/lesspass/lesspass/blob/master/packages/lesspass-pure/src/api/http.js#L18 -L52

私はこれをできるだけ早く修正する぀もりです。

この悪いコヌドをお詫びしたす。

ありがずう@jdeniau

@guillaumevincent 7日かもしれたせんが、よく

私のコメントが圹に立ったらいいです あなたは玠晎らしい仕事をしおいたす、謝眪する必芁はありたせん👍

ChromeストアずFirefoxAMOに新しいバヌゞョンをプッシュしたした

迅速な修正をありがずう 良い仕事を続けおください

どうもありがずう@guillaumevincent あなたは玠晎らしい仕事をしおいたす

heart今回は正しく修正したこずを願っおいたす

このペヌゞは圹に立ちたしたか
0 / 5 - 0 評䟡