Se un utente non riesce ad autenticare più e più volte il suo account sarà bloccato a causa di determinate condizioni.
Ma mi chiedo, quale sarebbe la migliore pratica o una buona pratica per sbloccare automaticamente l'account.
Ci sto pensando:
Soluzione A
Devo bloccare l'account per 5 minuti o un'ora e totalmente "ignorare" ciò che accade durante questa ora e consentire all'account di essere utilizzabile dopo questo timeout di nuovo?
o
Soluzione B
Devo prendere in considerazione ciò che accade durante questo timeout di un'ora come: Se l'account è ancora bruto, forzare il blocco dell'account per un'altra ora.
Posso contare che l'account verrà immediatamente bloccato nuovamente dopo questa ora?
Che cosa pensi di questo?