# Mi a munkamenet-kezelés?

> A munkamenet-kezelés (session management) azt szabályozza, mi történik a bejelentkezés után — hogyan állítják ki, kötik, frissítik, lejáratják és vonják vissza a munkamenet-tokeneket, hogy a hitelesített munkamenet a legitim felhasználóhoz kötve maradjon.

- Kanonikus URL: https://yellowcube.eu/hu/glossary/session-management/
- Kiadó: Yellow Cube
- Nyelv: hu
- Kapcsolat: hello@yellowcube.eu

## Tartalom

A hitelesítés sikere után a munkamenet — rendszerint süti, token vagy assertion — válik az identitás bizonyítékává a további kérésekhez. A kezelés lefedi a tokengenerálást és -tárolást, a tétlenségi és abszolút lejáratokat, az újrahitelesítési triggereket, az eszközkötést, a kijelentkezést és a visszavonást, amikor a kockázat változik vagy a hitelesítő adatok kompromittálására gyanakszanak.

### Legfontosabb pontok

- **A munkamenet mint hitelesítő adat:** Az ellopott vagy visszajátszott token örökli a bejelentkezést; a tokeneket átvitelben és tárolásban védeni kell, és a visszavonásnak ténylegesen működnie kell.
- **Kockázathoz igazított élettartamok:** Rövid tétlenségi lejáratok, újrahitelesítés érzékeny műveletekhez, rövidebb élettartam kiemelt vagy külső munkamenetekhez.
- **Fontos korlát:** Az erős hitelesítés nem teszi biztonságossá a hosszú életű munkamenetet. A tokenlopás, a fixáció és a cross-site scripting még a phishing-ellenálló bejelentkezést is megkerülheti, ha a munkamenet-kezelés gyenge.

### Kapcsolódó kifejezések

[Hitelesítési token](<https://yellowcube.eu/hu/glossary/authentication-token/>) · [Hitelesítés](<https://yellowcube.eu/hu/glossary/authentication/>) · [Feltételes hozzáférés](<https://yellowcube.eu/hu/glossary/conditional-access/>) · [Webalkalmazás-biztonság](<https://yellowcube.eu/hu/glossary/web-application-security/>) · [Fiók-helyreállítás](<https://yellowcube.eu/hu/glossary/account-recovery/>) · [Munkamenet-eltérítés](<https://yellowcube.eu/hu/glossary/session-hijacking/>)

### Források

[OWASP, Session Management Cheat Sheet](https://cheatsheetseries.owasp.org/cheatsheets/Session_Management_Cheat_Sheet.html) · [NIST SP 800-63B-4, Digital Identity Guidelines: Authentication and Authenticator Management](https://csrc.nist.gov/pubs/sp/800/63/b/4/final)

## Forrásmegjelölés és hatókör

Ez a Markdown-változat ugyanazokból a jóváhagyott tartalmi rekordokból készül, mint a kanonikus HTML-oldal. Hivatkozáskor a kanonikus URL-t használja.

