首页 > 解决方案 > 有没有办法在不被永久记住的情况下对使用 Google 帐户的用户进行身份验证?

问题描述

在我的 Angular 应用程序中,我使用的是 Google oAuth2。它工作正常。问题是用户永远保持登录在他的谷歌帐户中。

对于在公共计算机上使用我的应用程序的用户来说,这可能是一个安全问题。(他们从应用程序中注销,但不是从 G. 帐户)

我正在使用已知的解决方法通过向https://mail.google.com/mail/u/0/?logout&hl=en请求从 Google 帐户注销用户 但这是一个 hack,它在 Chrome 和对于使用个人设备的用户来说,这很烦人。

理想的流程是:用户已登录他的 G. 帐户 -> 已通过身份验证。用户未登录 - 要求登录,验证但不要登录到 G. 帐户。

标签: javascripthtmllogoutgoogle-oauth

解决方案


推荐阅读