Benutzersitzung
Eine Benutzersitzung bezeichnet in der Informationstechnik einen zeitlich begrenzten Zeitraum, in dem ein Benutzer mit einem System interagiert. Nach der erfolgreichen Authentifizierung wird der Benutzer durch eine Sitzungskennung identifiziert, die über mehrere Anfragen hinweg beibehalten wird. Sitzungen ermöglichen personalisierte Funktionen, Zugriffskontrollen und Kontextinformationen, ohne dass der Benutzer ständig erneut Anmeldedaten vorlegen muss.
Technisch wird eine Sitzung typischerweise durch eine Sitzungs-ID gesteuert, die auf der Client- oder Serverseite verwaltet
Der Lebenszyklus umfasst Anmeldung, aktive Nutzung, Inaktivitäts-Timeout und Abmeldung bzw. Ablauf. Nach der Inaktivität wird die
Sitzungssicherheit umfasst Vermeidung von Hijacking und Fixation, Einsatz von TLS, regelmäßiges Umlagern der ID, kurze Lebensdauer,
In Webanwendungen sind Sitzungen gängig, da HTTP stateless ist. Serverseitige Sitzungen ermöglichen eine persistente Benutzerauthentifizierung über