Форум сайта python.su
Собственно проблема в следующем:
После авторизации в админке, пользователю выдается кука которая по дефолту живет две недели. Если у пользователя сменить пароль, то кука все равно остается валидной.
Я поменял время так, чтобы куки жили 15 минут. Но это работает только для новых сессий.
Во общем как принудительно закрыть все(старые) сессии?
Офлайн
удалить из БД
Офлайн
как вариант после смены пароля делать logout юзера
Офлайн