2016-08-15 132 views
0

我有一個關於註銷的問題。一旦我完成了我的註銷,它不會彈出我想輸入用戶名和密碼,爲什麼呢? 載荷大小://github.com/spring-guides/tut-spring-security-and-angular-js/tree/master/oauth2-vanilla註銷問題springboot和angularjs

https://github.com/sharmaritesh/spring-angularjs-oauth2-sample

是它不是預期的行爲?如果是這樣,請建議我做什麼,當我想做完整的註銷,這意味着我們必須刪除刷新令牌以及我猜。在我的觀點不要求用戶名和密碼的原因,它的刷新令牌是有效的,一旦我點擊登錄按鈕它直接重定向到問候頁面與生成新的訪問令牌與刷新令牌的幫助。

但是我想完成登出,即一旦使用點擊註銷並且用戶應該能夠輸入他的憑證以獲得新的刷新令牌和訪問令牌,而不管舊的刷新令牌過期。

我真的很感謝你的幫助.. !!!!

感謝 王子

回答

0

我會建議張貼的所有客戶端(瀏覽器)和服務器之間的相關HTTP流量,無論是重定向和「後端」通信。

因此,基本上採取的方法對於客戶端和服務器的實際實現知之甚少,並且只關注OAuth2授權代碼流,畢竟它是一個協議。沒有這個,我們會在黑暗中刺傷。

就答案而言,作爲猜測,客戶端應用程序可能會將cookie傳遞給授權服務器,而您只是沒有看到它。這正是我在Spring Boot中發生的事情,WSO2 IS 5.1.0