当从另一个客户端(例如 2 个不同的浏览器)到达服务器时,有什么方法可以删除或过期存储在客户端中的 httpOnly cookie?
我想创建一个“全部注销”按钮,从每个设备上注销用户,现在我将 cookie 存储在数据库中,并在用户单击“全部注销”时将它们从数据库中删除,然后我仅在以下情况下进行身份验证cookie 存储在数据库中。这种方法够吗?它有任何安全问题吗?
当从另一个客户端(例如 2 个不同的浏览器)到达服务器时,有什么方法可以删除或过期存储在客户端中的 httpOnly cookie?
我想创建一个“全部注销”按钮,从每个设备上注销用户,现在我将 cookie 存储在数据库中,并在用户单击“全部注销”时将它们从数据库中删除,然后我仅在以下情况下进行身份验证cookie 存储在数据库中。这种方法够吗?它有任何安全问题吗?