パブリックネットワークでアカウントにログインしないでください。しかし、すでにサインインしている場合はどうなるでしょうか?

パブリックネットワークでアカウントにログインしないでください。しかし、すでにサインインしている場合はどうなるでしょうか?

すでにサインインしている場合は、新しいネットワークに接続したときにアカウント情報が再度送信されますか? それとも、Cookie のみに基づいていますか。

答え1

あなたの前提は間違っています。あなたが自分のハードウェアまたは信頼できるハードウェアを使用しており、サイトが HTTPS を使用している場合 (ほとんどのサイトが使用しています)、コンピュータに証明書の警告が表示されない場合は、サイトはホーム ネットワーク上にある場合と同じくらい安全に使用できると言えます。

ログインの安全性については一般化できませんし、クッキーも役に立たないかもしれません。安全に設計されたサイトは、IP アドレスが変更された場合、認証関連のクッキーを無効にします。(ログインする方法は 1 つではありませんが、有効なユーザー名と IP のクッキーを取得することは非常に一般的です。)

関連情報