如果未构建BASIC身份验证来处理注销,那么存在哪些备用身份验证方法来对需要能够注销的后端服务进行身份验证?
我们正在使用BASIC身份验证来登录后端应用程序,并使用FORM身份验证来进行前端应用程序。我们的团队在FireFox / IE上测试了堆栈之后,发现如果用户通过这些浏览器上的BASIC身份验证登录到后端服务,则他们将无法注销。我的团队无法接受这些骇客和解决方法(要求用户输入不正确的凭据,关闭用户的浏览器,使用javascript发送不正确的凭据,要求用户清除浏览器缓存等),因此我们正在寻求有关替代身份验证方法的建议允许登出
蛊毒传说
万千封印
相关分类