繁体   English   中英

余烬简单身份验证使其他用户无效

[英]ember simple auth invalidate other user

我是ember-simple-auth的新手,我需要一些帮助。 假设有3个用户,用户A为管理员,用户B和C为用户。 用户C以某种方式能够破解用户B的帐户,并且当前以用户B身份登录。用户B要求用户A重设其密码。

我想在用户A重设用户B的密码后使用户C的会话(当前以用户B身份登录)无效。

我正在考虑将每个用户的会话保存在数据库中,并且每次用户注销时,数据库中的会话也会被删除。

只需在服务器端删除或重置用户的令牌。 下次他们使用旧令牌进行请求时,他们会收到401,并将注销。

暂无
暂无

声明:本站的技术帖子网页,遵循CC BY-SA 4.0协议,如果您需要转载,请注明本站网址或者原文地址。任何问题请咨询:yoyou2525@163.com.

 
粤ICP备18138465号  © 2020-2024 STACKOOM.COM