Web sitemde oturum açmak için Google oAuth kullanıyorum. Bu, oturum açmak için gayet iyi çalışıyor. Fakat çıkış için çalışmıyor. Google oAuth, Google'dan çıkış yaptıktan sonra jeton dizesini geçersiz kılmıyor
kullanıcı eylemi google altına yapar GoogleIdTokenVerifier
- alın idTokenString aşağıda do
, belirteç geçersiz kılar, bunun yerine başarı yanıtı gönderir. Google
- Erişim Web sitemi açmış
- Bir kullanıcı izin erişim
- kullanıcı web sitemi erişen google
- hesabından çıkış yapıldı kullanıcı,
- Benim sistem bunu doğrulamak için belirteci gönderir.
- Google bana idToken verir, bu yüzden benim sistem kullanıcı kullanıcı tarayıcısını kapattığında web sitemi
erişebilir ve belirteç geçersiz sayılarak benim sistem izin vermez sonra geri gelip sağlar. Ancak tarayıcıyı kapatmadan
benim sistemden oturumu sahip olmayan, Im sadece Google'da güvenerek. Lütfen bu senaryoyu düşünün. Kullanıcı genel bilgisayarı kullanarak ve web siteme eriştikten sonra tarayıcıyı kapatmadan google'dan çıkış yaptı. Bu senaryoda herhangi biri web siteme erişebilir –
Luke'un dediği gibi, davranış beklendiği gibi. OAuth, başvurunuz için yetkilendirme, NOT kimlik doğrulaması ve oturum yönetimi ile ilgilidir. OAuth'un sağladığı belirteçlerin üzerine kendi oturumlarınızı oluşturmanız gerekir. – pinoyyid