session - 如何关闭除当前 session 之外的用户打开的所有( Plone ) session ?

标签 session plone privacy

假设我在两个或更多设备上打开了两个或更多用户 session (同一用户没有管理员权限)。

在当前 session 中,如果我注销,是否意味着所有其他 session 也会关闭?如果没有,有没有办法通过 URL 请求来做到这一点?

类似这样的:

  1. 用户调用方法,例如:[plone-site]/close-all-sessions- except-this;
  2. 结果:在其他设备上打开的所有用户 session 均已关闭。

如果这个方法是 plone 原生的,那就更好了。

gmail有这个feature 。我认为这是一个重要的安全和隐私问题。

最佳答案

不太确定您在问什么,但如果您想自动注销所有经过身份验证的用户(不仅仅是一个用户),您可以:

  • 前往紫米
  • 进入acl_users
  • 选择 session 插件
  • 在“使所有 session 标识符无效”部分中,点击“清除 secret ”按钮。

正如您可以在那里读到的:

By clicking the button below you clear all secrets used to validate sessions. This will immediately log out all users who use session authentication and require them to log in again.

关于session - 如何关闭除当前 session 之外的用户打开的所有( Plone ) session ?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/38142674/

相关文章:

typescript - 在 TypeScript 中,为什么隐私符号会向消费者抛出错误?

google-analytics - 如何使用Google全局站点标签gtag.js屏蔽IP地址并强制HTTPS?

php - Iframe 中的 session 在 Firefox 中有效但在 Internet Explorer 中无效

c++ - 如何以模块化方式保存和加载 C++ 应用程序状态

plone - 原型(prototype)和敏捷内容的 portal_catalog 唯一 ID

python - 受限Python : get print output when printing from within a function

PHP session 通过 jquery ajax 丢失?

ruby-on-rails - ajax 调用期间不保存 Rails session

python - Plone 应用程序在启动时立即崩溃 - 如何获得有用的错误输出?

atlassian-sourcetree - GitKraken 和 SourceTree,代码隐私?