2015-10-22 4 views
0

Je suis nouveau à ember-simple-auth et j'ai besoin d'aide. Dis, il y a 3 utilisateurs, Utilisateur A est Admin, Utilisateur B et C sont des utilisateurs. L'utilisateur C est en quelque sorte en mesure de pirater le compte de l'utilisateur B et est actuellement connecté en tant qu'utilisateur B. L'utilisateur B a demandé à l'utilisateur A de réinitialiser son mot de passe.ember simple auth invalider l'autre utilisateur

Je souhaite invalider la session de l'utilisateur C (qui est actuellement connecté en tant qu'utilisateur B) après que l'utilisateur A a réinitialisé le mot de passe de l'utilisateur B.

Je pense à enregistrer la session de chaque utilisateur dans une base de données et chaque fois que l'utilisateur se déconnecte, la session dans la base de données est également supprimée.

Répondre

1

Il suffit de supprimer ou de réinitialiser le jeton de l'utilisateur côté serveur. La prochaine fois qu'ils feront une demande avec l'ancien jeton, ils recevront un 401 et seront déconnectés.

+0

merci marcoow! –