AWS Cognito AdminUserGlobalSignOut не делает недействительным файл cookie Cognito? - PullRequest
0 голосов
/ 25 июня 2018

Я использую формы веб-интерфейса, предоставленные Cognito для входа пользователя на наш сайт с потоком OAuth.

У нас есть случай, когда пользователь должен выйти из всех сеансов, вошедших в систему через браузеры.,

Глядя на документы, кажется, что AdminUserGlobalSignOut делает именно то, что нам нужно.Однако после его вызова файл cookie браузера cognito, сохраненный для foo.auth.us-east-1.amazoncognito.com, остается в силе.В следующий раз, когда пользователь загружает https://foo.auth.us -east-1.amazoncognito.com / oauth2 / authorize , они перенаправляются на URL обратного вызова, как если бы они аутентифицировались, а не перенаправлялись на foo.auth.us-east-1.amazoncognito.com/login.

Я предполагаю, что это потому, что файл cookie не становится недействительным при вызове AdminUserGlobalSignOut, однако это похоже на точное назначение этого метода.

Этоошибка или мне не хватает чего-то необходимого для выхода пользователя из системы глобально?

...