重要 :我的意思不是结束与当前请求相关的 session 。我的意思是,给定一些标识符,是否可以清除该 session ?
我想实现单点退出。作为其中的一部分,如果在注销时,我可以使用单点登录向每个 ColdFusion 应用程序发送一个 POST 请求,告诉他们清除该记录的现有 session ,那将会很方便。
这些是我想到的替代技术:
但是,为了避免增加额外的复杂层,如果我可以直接删除该特定 session 会更好。这样我就知道它已经消失了,不必担心在每个请求上运行额外的代码。
最佳答案
只是一个想法,如果您跟踪他们的 CFID/CFTOKEN,并且您将自己定位到具有特定 CFID/CFTOKEN 的页面,那么理论上您可以“模拟”该特定 session 并像您一样对该 session 执行操作他们,包括注销。
关于session - 是否可以在 ColdFusion 中过期或删除特定 session ,而不是该请求的 session ?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/17619776/