L'iDisk fait portes ouvertes sur le Web

Florian Innocente |
Un lecteur sur Slashdot s'étonne de voir qu'Apple n'a pas prévu d'option de déconnexion de l'iDisk lorsqu'on en consulte le contenu depuis un navigateur Web.

dotmacoubli


Après s'être identifié sur .Mac et de là sur son iDisk, aucun bouton ou lien ne permet de clore cette session. L'espace .Mac, lui, en propose bien un pour le service en général. Toutefois il suffit de parcourir l'historique du navigateur et de cliquer sur le lien amenant directement à l'iDisk pour avoir à nouveau accès à ses dossiers, sans passer par l'étape d'identification.

Un oubli dans l'interface de ce service qui peut poser problème sur une machine en accès public. Il faudra veiller à effacer quelques traces derrière soi - historique, cookies - et à quitter le navigateur.

avatar jmini | 
it’s not a bug, it’s a feature ...
avatar Wolf | 
D'un autre coté, ca fonctionne avec la session du Navigateur, donc si on quitte ca coupe tout, pas besoin de bouton, le cookie expire avec la session.
avatar pim | 
C'est pareil sur le site de payement des impôts. Il suffit de tenter de se reconnecter sous un autre nom, comme ça cela déconnecte.
avatar thierry61 | 
ça ne coûte rien d'implémenter des "times out". tiens ça me fait penser à un certain établissement bancaire dans le temps; au temps où il se lançait sur le service en ligne : La page principale de ce site (la page d'accès) fermait automatiquement la session une fois passé un certain temps d'inactivité. Mais ce n'était pas le cas de toutes les pages par lesquelles on était amené à naviguer. Ce qui faisait qu'on pouvait ré-accéder à tout moment à son compte bancaire en passant par une certaine page, sans time out, sans avoir à se "relogger" et à se ré-authentifier. C'était un trou de sécurité assez pratique...

CONNEXION UTILISATEUR