2015-08-19 1 views
0

Если я не должен поддерживать JTT idToken (cookie gtoken), но использовать его только для аутентификации, то как я могу использовать функцию ...?mode=manageAccount, которая зависит от существования idToken в gtoken cookie?Как управлять учетной записью GITkit без JTT idToken?

Сохраните его на бэкэнд и добавьте шаг перенаправления, где я установил его перед перенаправлением на ...?mode=manageAccount и удалив его после этого?

ответ

0

Не рекомендуется хранить токен идентификатора для поддержки сеанса, вместо этого вы должны создать отдельный идентификатор сеанса.

Операции с управляющим аккаунтом (изменение электронной почты, смена пароля) требуют наличия последнего токена ID, поэтому наличие старого, потенциально истекшего, настоящего не было бы полезным.

+0

Итак, вы хотите сказать, что нужно принудительно ввести новый логин с новым перенаправлением на виджет управления, где idToken затем удаляется после оставления страницы управления? –

Смежные вопросы