如果用户关闭浏览器,则使门户网站会话无效

2020-09-20 07:52发布

         点击此处--->   EasySAP.com群内免费提供SAP练习系统(在群公告中)

加入QQ群:457200227(SAP S4 HANA技术交流) 群内免费提供SAP练习系统(在群公告中)


嗨,

是否有针对旧问题的解决方案,即如果用户不使用注销按钮并关闭整个浏览器选项卡或窗口,那么该解决方案是

会话ist已经有效,并且同一台计算机上的另一个用户能够访问敏感数据。

br帕特里克

         点击此处--->   EasySAP.com群内免费提供SAP练习系统(在群公告中)

加入QQ群:457200227(SAP S4 HANA技术交流) 群内免费提供SAP练习系统(在群公告中)


嗨,

是否有针对旧问题的解决方案,即如果用户不使用注销按钮并关闭整个浏览器选项卡或窗口,那么该解决方案是

会话ist已经有效,并且同一台计算机上的另一个用户能够访问敏感数据。

br帕特里克

付费偷看设置
发送
3条回答
悠然的二货
1楼-- · 2020-09-20 08:39

一旦我们没有您的组件信息,就很难回答。 但是,请参阅以下注释:## 1717945使用HTTP安全会话管理时,门户注销不会注销后端还有很多补丁可以解决此问题。

关于。

Fabio Sarmento

我是小鹏鹏啊
2楼-- · 2020-09-20 08:27

问题是,用户未使用注销功能。 效果很好。 用户关闭了浏览器选项卡,没有注销。 然后,我们必须等待会话超时。 但是这一次,另一个用户可以在此计算机上使用此会话。

奄奄一息的小鱼
3楼-- · 2020-09-20 08:32

嗨,帕特里克,

注意## 1717945使用HTTP安全性时,门户注销不会注销后端会话管理是您所关注的正确解决方案。 从某些角度来看,关闭浏览器窗口以使会话无效将是不正确的方法,因为会话有时无法按预期终止,这会受到SRA(会话释放代理)的影响。



>赫尔曼

一周热门 更多>