sharepoint Auth на основе утверждений FBA пользовательский выход из системы не работает
Здравствуйте, я новичок в разработке sharepoint. Я работаю над приложением, в котором мы используем FBA. Для выхода из системы мы используем пользовательскую страницу выхода из системы, и на этой странице мы очищаем все сеансы, куки. Теперь, когда пользователь вошел в систему, можно использовать этот инструмент http://portswigger.net/burp/ для копирования и сохранения файлов cookie и всех данных сеанса пользователя loggedIn. Теперь после выхода из системы это можно легко использовать для повторной регистрации пользователя. У меня ничего не получалось, хотя у меня истек срок действия файлов cookie при выходе из системы. Любое предложение, как сделать так, чтобы пользователь не мог войти в систему с помощью файлов cookie, сохраненных с помощью инструмента отрыжки.
1 ответ
Вы можете создать зашифрованный файл cookie, в котором будет храниться идентификатор сеанса. Добавьте элемент управления в заголовок сайта, который будет сравнивать зашифрованный заголовок с текущим заголовком. Если они не совпадают, отправьте файл cookie FedAuth, чтобы истечь сейчас.