【发布时间】:2012-04-04 03:03:22
【问题描述】:
我有一个非常简单的 DotNetOpenAuth 实现,适用于我的 MVC4 网站(仅限 Google)。
问题是,如果我 (1) 使用 Google 登录我的网站,然后 (2) 退出 Google,我仍然在我的网站上保持身份验证。
这是设计使然吗?我是 OpenId 的新手,所以我有点困惑。用户肯定会期望,如果他们退出 Google 会结束所有关联的 OpenId 会话?
【问题讨论】:
标签: dotnetopenauth