我正在向 Flask Web 应用程序添加密码重置功能。
重置密码后,我想注销使用该用户名登录的任何人。我知道logout_user()Flask-Login 提供的方法。在我的应用程序中,密码重置是在用户未登录时完成的 - 使用电子邮件确认。它基本上是“忘记我的密码”功能。我正在寻找类似的东西logout_user(specific_user)。还是一种使特定用户 cookie 无效的方法?沿着这些思路。
我想这样做是因为目前如果用户凭据被盗并且他们重置了密码,则具有被盗凭据的人仍然登录并且可以访问网络应用程序。