Форум сайта python.su
0
Собственно проблема в следующем:
После авторизации в админке, пользователю выдается кука которая по дефолту живет две недели. Если у пользователя сменить пароль, то кука все равно остается валидной.
Я поменял время так, чтобы куки жили 15 минут. Но это работает только для новых сессий.
Во общем как принудительно закрыть все(старые) сессии?
Офлайн
9
удалить из БД
Офлайн
0
как вариант после смены пароля делать logout юзера
Офлайн