【发布时间】:2011-10-17 03:25:05
【问题描述】:
我一直在尝试利用浏览器中提供的本机登录提示:
并一直关注Steven Sanderson's blog post。
如博客中所述,一旦用户输入他们的登录详细信息,浏览器就会在以后的所有请求中向登录 URL 发送标头 Authorization: Basic username:password。这意味着如果用户注销但没有关闭浏览器窗口,则下次访问登录页面时,他们会在访问登录页面时自动登录。浏览器会有效地存储身份验证详细信息,直到浏览器关闭 - 让您的帐户对未经授权的访问开放。
有没有办法让浏览器忘记授权信息,让用户在重新输入详细信息的情况下无法再次登录?
【问题讨论】:
标签: javascript http browser security browser-security