我正在评估在 Angular 9 应用程序中使用 angular-oauth2-oidc 包。我一直在玩在这里找到的工作示例。
当我运行工作示例并打开两个单独的浏览器会话(Chrome)并尝试使用提供的两个用户名/密码登录时,我注意到以下内容:
- 当我在一个浏览器中注销时,另一个浏览器会注销。
- 当我登录一个浏览器并尝试登录第二个浏览器(使用不同的用户帐户)时,它会自动让我登录,而无需进行身份验证
- 当我注销时,我注意到 sessionStorage 已被删除,但是当我单击登录时我仍然自动登录。
这是预期的功能吗?看起来很奇怪的行为。谁能推荐我如何配置 angular-oauth2-oidc 来克服这个突出的问题?