我们有一个响应GET /logout
的网络应用程序并删除您的会话Cookie。如果您开始在网址栏中输入任何其他带有/l
的网址,Chrome会自动建议/logout
。执行此操作时,它会向/logout
请求预取内容。结果是用户无意中退出了。
我的HTTP服务器如何知道请求是否来自此预取行为?
我尝试了什么:
'Cache-Control': 'no-cache, no-store'
告诉浏览器不缓存来自GET /logout
答案 0 :(得分:1)
更改您的注销以使用POST而不是GET。