19-04-2017, 11:41 AM
Citation :Tu récupères le token d'authentification dans les cookiesSi je comprends bien, cela veut dire que tu crées un cookie-password qui permet de se reconnecter directement (façon "remember me")?! Ca me plait encore moins dans ce cas parce que niveau révocation de ce cookie et sécurité, bof bof.
Selon moi, il faut justement distinguer le cas du GC qui as viré la session (et c'est un bogue de mon ressort, aka du côté serveur) et le cas de l'utilisateur vraiment déconnecté (qui a logout par exemple ou n'est pas revenu depuis plusieurs jours). Sinon, là, t'es finalement jamais de chez jamais déconnecté (c'est le cookie-magique-password qui sert de cookie de session éternel).