Business
Jobs
  • About Us
  • Solutions
    • Job Postings
      Post your job and receive qualified candidates in 48h.
    • Candidate Assessments
      500+ technical and psychological tests, plus anti-fraud.
    • Headhunting
      Tailor-made executive search from start to finish.
    • Payroll + EOR
      Payroll dispersal and EOR across 15+ LATAM countries.
  • Pricing
  • Jobs

0

225
Views
expiración de sesión insuficiente en la aplicación de reacción

Recientemente encontré un problema para mi aplicación con una caducidad de sesión insuficiente. Básicamente, tenemos un campo de almacenamiento de sesión que contiene token de usuario, así para algunos más tenemos tokens. Al cerrar la sesión, ya que estamos usando SSO, solo borramos la sesión del usuario, no otros datos. Hemos informado recientemente de este problema.

referencia

cual podria ser la solucion

about 4 years ago · Juan Pablo Isaza
1 answers
Answer question

0

Para cancelar correctamente la sesión del usuario, no solo debe eliminar el token de la sesión local, sino también cancelar el token con el proveedor de SSO.

No especifica con quién se está autenticando, pero cada proveedor de SSO de buena reputación debe tener una opción de cierre de sesión o cierre de sesión que invalidará su sesión en el back-end. Luego, puede eliminar el token de usuario ya que ya no es válido y ningún tercero malicioso podrá usar una sesión que aún está activa en secreto.

about 4 years ago · Juan Pablo Isaza Report
Answer question
Find remote jobs

Discover the new way to find a job!

Top jobs
Top job categories
Business
Post vacancy Pricing Sales
Legal
Terms and conditions Privacy policy
© 2026 PeakU Inc. All Rights Reserved.
Andres GPT
Show me some job opportunities
There's an error!