簡體   English   中英

余燼簡單身份驗證使其他用戶無效

[英]ember simple auth invalidate other user

我是ember-simple-auth的新手,我需要一些幫助。 假設有3個用戶,用戶A為管理員,用戶B和C為用戶。 用戶C以某種方式能夠破解用戶B的帳戶,並且當前以用戶B身份登錄。用戶B要求用戶A重設其密碼。

我想在用戶A重設用戶B的密碼后使用戶C的會話(當前以用戶B身份登錄)無效。

我正在考慮將每個用戶的會話保存在數據庫中,並且每次用戶注銷時,數據庫中的會話也會被刪除。

只需在服務器端刪除或重置用戶的令牌。 下次他們使用舊令牌進行請求時,他們會收到401,並將注銷。

暫無
暫無

聲明:本站的技術帖子網頁,遵循CC BY-SA 4.0協議,如果您需要轉載,請注明本站網址或者原文地址。任何問題請咨詢:yoyou2525@163.com.

 
粵ICP備18138465號  © 2020-2024 STACKOOM.COM