- 已装运
- 2026年6月15日 19:27 UTC
- 作者
- kamo
- 提交
- f66716b
在SessionStorage切换船之后,每个浏览器仍然拥有它的 老 ***饼干。 将这一数值移入会话Storage(和 服务器 cookie-fallback 也可以读取它 ) —— 一个 Stale/ 已过期的 cookie 然后 将服务器端确定为真实但无效的会话, 所以 / api/ user- info 返回无效的会话( 401) ,然后使用 UserInfo 弹出到/ logout 右后方 成功登录。 在靴子上清除遗留的饼干而不收养它:现在一个缺失的代币 降解为无害的 no session(无方向调整),且重新验证 在会话Storage中表示符号是唯一的载体。 并守护会话管理员从 在/validate 或/logout时重定向到/logout.