注销时无效的ASP.NET身份验证令牌

时间:2017-01-26 04:37:48

标签: c# asp.net authentication asp.net-core asp.net-identity

当用户注销时,我观察到了ASP.NET身份的行为。从SignOutAsync调用Microsoft.AspNetCore.Identity.SignInManager后,它会从用户的浏览器中清除cookie的值。但是,如果我通过编辑浏览器cookie将令牌值恢复原状,用户再次登录

有没有办法永久地使令牌无效,以便在退出后无法重复使用?

0 个答案:

没有答案