-
Notifications
You must be signed in to change notification settings - Fork 2
New issue
Have a question about this project? Sign up for a free GitHub account to open an issue and contact its maintainers and the community.
By clicking “Sign up for GitHub”, you agree to our terms of service and privacy statement. We’ll occasionally send you account related emails.
Already on GitHub? Sign in to your account
Token abgelaufen auf Login Seite weiterleiten #63
Comments
@schefbi Könntest du uns dazu noch ein bisschen mehr Informationen geben? |
@caebr Ich habe mich auf dem Portal mit meinem privaten Laptop eingeloggt. Danach habe ich ich 24h gewartet (standby modus) und im Portal nochmals auf ein Navigationseintrag geklickt z.b. "Absenzen auswerten" ich habe dort die Meldung "Nicht angemeldet oder kein Zugriff" erhalten. Das Browser Tab wird in diesem Fall nicht neu geladen, weil der Browser nicht geschlossen wurde und der Laptop nur im "standby modus" war. |
|
Ich denke das ist eine gute Lösung. |
@hupf Bei den Test ist mir aufgefallen das ich nun gar nicht mehr aus der Applikation heraus fliege... Beim Refresh wird auch das Token refreshed mit neuem Datum was dazu führt das man nun immer eingeloggt bleibt. Können wir morgen das Thema im daily diskutieren? |
@schefbi Es gab ein Redirect Loop, wenn das Access Token ablief oder wenn die Seite neu geladen wurde und das Access Token bereits expired war. Mit dem neusten Fix wird der Timer nur gesetzt, wenn das Token nicht bereits abgelaufen ist – bei Tokens die bereits abgelaufen sind greift die normale Logik, wenn man auf die Seite kommt. |
@hupf Wir haben den neuen Release von SLH erhalten mit dem Token Refresh Rotation werde das noch mit dieser Version testen. |
Wenn das Token abgelaufen ist, muss auf die Login Seite weitergeleitet werden, damit verhindert wird, dass den Benutzern die Meldung "nicht angemeldet" oder "kein Zugriff" angezeigt wird.
Umsetzung:
useCase:
Ich habe mich auf dem Portal mit meinem privaten Laptop eingeloggt. Danach habe ich ich 24h gewartet (standby modus) und im Portal nochmals auf einen Eintrag im webappschulverwaltung geklickt. Ich habe dort die Meldung "Nicht angemeldet oder kein Zugriff" erhalten. Das Problem ist das die apps sich nicht um die Tokens kümmern müssen.
The text was updated successfully, but these errors were encountered: