首页 > 解决方案 > 如何关闭身份验证会话?

问题描述

我有使用 cookie 的身份验证系统。远程更改密码后如何禁用所有“旧”会话?(Flask-login)现在我的程序更改了密码,但所有使用旧密码的会话仍然处于活动状态。

标签: authenticationsessionflaskcookies

解决方案


我的解决方案也是在此设备上存储一个带有上次使用密码版本的 JWT,并在服务器上存储相同的值。在每个请求之前,您应该检查这些版本是否相同。


推荐阅读