2016-08-15 92 views
0

我有一个关于注销的问题。一旦我完成了我的注销,它不会弹出我想输入用户名和密码,为什么呢? 载荷大小://github.com/spring-guides/tut-spring-security-and-angular-js/tree/master/oauth2-vanilla注销问题springboot和angularjs

https://github.com/sharmaritesh/spring-angularjs-oauth2-sample

是它不是预期的行为?如果是这样,请建议我做什么,当我想做完整的注销,这意味着我们必须删除刷新令牌以及我猜。在我的观点不要求用户名和密码的原因,它的刷新令牌是有效的,一旦我点击登录按钮它直接重定向到问候页面与生成新的访问令牌与刷新令牌的帮助。

但是我想完成登出,即一旦使用点击注销并且用户应该能够输入他的凭证以获得新的刷新令牌和访问令牌,而不管旧的刷新令牌过期。

我真的很感谢你的帮助.. !!!!

感谢 王子

回答

0

我会建议张贴的所有客户端(浏览器)和服务器之间的相关HTTP流量,无论是重定向和“后端”通信。

因此,基本上采取的方法对于客户端和服务器的实际实现知之甚少,并且只关注OAuth2授权代码流,毕竟它是一个协议。没有这个,我们会在黑暗中刺伤。

就答案而言,作为猜测,客户端应用程序可能会将cookie传递给授权服务器,而您只是没有看到它。这正是我在Spring Boot中发生的事情,WSO2 IS 5.1.0