使Domino HTTP会话无效/删除



据我所知,不可能使特定(或多个,例如,基于用户名)的Domino HTTP会话无效或删除(该死的IMAP)是否有适当的解决方法/机制来以某种方式删除/使Domino HTTP会话无效

一些示例情况可能是:

  • 同一用户,两个会话,其中一个会话中用户更改了HTTP密码(此时所有其他会话都应立即失效)。如果他/她继续在另一个(浏览器)会话中工作/浏览(在某个时候),你会在控制台上收到"使用互联网密码进行身份验证失败"的消息,如果你运气不好,用户会被锁定
  • Facebook风格;概述您当前的活动会话。更进一步,如果他们看到基于IP/Location的可疑会话,则可以控制其无效
  • 客户端呼叫;"我感觉我的会话被劫持了"。。第一反应;"你是个聪明的用户,不是吗?"。随后,您希望删除具有该用户名的会话(通过控制台或"admin"web界面)

您必须控制身份验证过程,这可以使用Notes C API文档中描述的DSAPI接口来完成。我自己只做过一些非常少量的DSAPI工作,但我从其他广泛使用DSAPI的人那里了解到,DSAPI的高级工作绝对不适合胆小的人。您可能想了解一些第三方产品(例如PistolStar),这些产品可能至少提供了您想要的一些功能。

最新更新