2012-07-31 106 views
0

我正在使用服務器端身份驗證流程來處理登錄到我的C#.NET網站。一旦用戶登錄,我將建立一個formsauthenticationtoken對象來跟蹤用戶的後續請求是否已通過身份驗證。註銷網站應用程序的最佳做法

FB有以下政策:

Your website must offer an explicit "Log Out" option that also logs the user out of Facebook. 

(這是6號在以下位置 - https://developers.facebook.com/policy/

我所提供的註銷按鈕,並將其註銷用戶FB和我應用程序,當他們點擊它。

但是,如果用戶在另一個瀏覽器選項卡中退出FB,該怎麼辦?我是否還需要將用戶從我的應用程序中註銷?就我而言,我並不在技術上需要註銷用戶我的申請,因爲我的用戶令牌是在登錄時建立的,我沒有對任何FB依賴在登錄後。

感謝,

回答

1

不,您不必將用戶從其他選項卡中註銷。但是,如果您對網站的安全性有偏見,這可能是一個好主意。有一件事你可以做,我設置一個不活動計時器,如果她5分鐘內沒有使用該頁面,會自動將用戶登出。

相關問題