【发布时间】:2011-05-30 20:15:58
【问题描述】:
尝试对 AppEngine 使用联合身份验证。我已经实现了身份验证部分,但它是导致一些问题的注销。当用户单击 createlogouturl 时,他们将注销我的应用程序,但不会从联合提供程序中注销。 Stackoverflow 似乎也有这种行为。我了解无法联合注销...
谷歌文档说 -
“您应该强烈敦促用户,如果使用不属于他们的计算机,例如公共场所的信息亭,他们应该清除所有 cookie,除了注销。(一个不太吸引人的替代方法是告诉用户注销然后你的应用访问他们的 OpenID 提供商的网站并从那里退出。)"
我不想要求用户清除 cookie 或访问提供商网站并注销 - 问题 有没有办法在用户点击注销后自动清除 cookie(尤其是在登录时设置的)?
【问题讨论】:
标签: java google-app-engine openid logout