laravel Auth :: logout注销在其他浏览器中登录的用户

时间:2014-09-11 10:44:53

标签: laravel

我的问题是laravel auth :: logout功能,
想象一下,用户在不同的浏览器中登录,当我在其中一个浏览器中调用Auth :: logout时,它也会从其他浏览器中注销, 无论如何在laravel本身解决这个问题?

编辑:这是真正的问题,当用户保持登录他的电脑并从另一台电脑注销时,这也会导致从他自己的电脑注销。

1 个答案:

答案 0 :(得分:1)

此功能是特定功能added to Laravel 4.1.26 as a security measure

原因是您提供的确切方案 - 如果您自己登录计算机A,并将自己从计算机B中注销 - 这可确保您完全退出所有计算机。

这是一项安全措施。在此更新之前,如果一个记住cookie被另一个恶意用户劫持,那么该cookie将在很长一段时间内保持有效,即使该帐户的真正所有者重置了他们的密码,注销等等

相关问题