req.isAuthenticated() parece retornar sempre true, mesmo após o usuário fazer o log out, e ser redirecionado para outra página; se ele clicar no botão de voltar do navegador, ele tem acesso a página, que na teoria, deveria exigir uma nova autenticação para isso.
Eis o código da rota de logout:
app.get('/logout', (req, res) => { req.logout(); req.session.destroy(); res.render('login'); });
https://stackoverflow.com/questions/67040590/como-exigir-autentica%c3%a7%c3%a3o-de-usu%c3%a1rio-ap%c3%b3s-o-logout April 11, 2021 at 09:05AM
没有评论:
发表评论