查看了所有与acegi相关的问题,只有一个问题相似,但是还是有区别,由于工程时间较紧,问题也不致命,特意来问下。
现有系统的问题,小权限用户操作了未授权的功能,系统提示没有权限操作,调用acegi的logoutfilter的注销功能注销后,在不关闭当前浏览器的情况下用大权限用户登录,对刚才所操作的功能进行操作,也会提示没有权限操作。
开始考虑到与用户session相关,自己写了一个注销功能,在方法内部调用session.abandon貌似也没有效果。
logoutfilter配置如下
不知道有没人遇见类似问题。