我目前正在使用 IBM Mobilefirst 平台 8.0。目前,我面临一个问题:
在我的 MFP 上,我有 1 个安全检查来保护 1 个适配器。流程是这样的:
- 使用安全检查登录
- 可以获得访问令牌(我称之为TOKEN_1)
- 可以从适配器请求资源
- 登出
- 这一步,我使用TOKEN_1向适配器请求资源,它返回401未授权(这里是正确的)
- 再次使用安全检查登录
- 现在可以获得一个新的访问令牌(我称之为TOKEN_2)
此时,我可以同时使用 TOKEN_1 和 TOKEN_2 向适配器请求资源,我认为这不是一件好事(仅针对我的情况和我的观点)
我认为 TOKEN_1 应该不再有效,而只有 TOKEN_2。
所以,我的问题是,在我们使用 MFP 注销后,有什么方法可以使访问令牌永远失效?
非常感谢你。