在成功重置密码之后,是否有任何方法使用户会话无效?目前,我正在设法用我们的设置(是5.8.0)来实现它。我们希望达到这样的情况,即用户登录到个人电脑和移动或其他PC上,他重新设置他的密码,然后,他应该注销所有的个人电脑和移动设备。
发布于 2021-02-01 12:55:29
由于您的要求是强制将用户从应用程序端注销,
Option1:
由于访问服务器在标识服务器端被撤销,因此可以定期检查访问服务器是否处于活动状态,如果未激活,则可以强制将用户从应用程序端注销。
Option2:
由于在撤消活动会话时,IS触发会话终止事件,因此可以编写一些自定义事件处理程序来侦听会话终止事件,并编写逻辑向应用程序发送一些自定义通知。
对于IS5.8.0,您可以使用上述选项之一。
从5.12.0-m5开始,当会话终止在内部触发时(例如:密码更新,rest会话终止,注: is已经支持OIDC回退-香奈儿注销,如果会话终止是由用户注销机制触发的),如果应用程序启用了,IS将向OIDC应用程序发送OIDC反向通道注销通知。
https://stackoverflow.com/questions/65991529
复制相似问题