首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >重置密码时删除所有用户的cookies/会话

重置密码时删除所有用户的cookies/会话
EN

Stack Overflow用户
提问于 2012-11-05 06:58:00
回答 1查看 267关注 0票数 0

我对提高我的TurboGears 2.2应用程序的安全性很感兴趣,这样当用户更改其密码时,它会将他从所有会话中注销,并且他必须重新登录。目标是当用户在浏览器1上更改密码时,他也必须在浏览器2上重新登录。实验表明,情况并非如此,特别是如果浏览器2启用了“记住我”。

这是使用repoze.who的标准快速入门应用程序。似乎我需要更改AuthTktCookiePlugin,但我看不到一种不进行太多重新连接的方法。

EN

回答 1

Stack Overflow用户

回答已采纳

发布于 2012-11-25 21:43:39

request.identity['userdata']中存储上一次密码更改的时间戳应该可以在用户返回时进行检查,如果与上次密码更改不同,则可以将其注销。

票数 1
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/13223839

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档