账号退出后旧页面仍可恢复敏感内容时,应如何重建会话终止语义
简答题中等335 次浏览
参考答案与解析
# 核心结论
可靠的账号退出必须同时终止服务端授权能力并收敛浏览器中的敏感副本,而不只是清空前端变量、跳转登录页或删除一个Cookie。验收时应区分两类问题:一是旧凭证是否还能调用敏感接口,二是历史记录、往返缓存、离线缓存或其他标签页是否仍展示敏感快照。前者属于认证失效问题,必须由服务端保证;后者属于本地数据残留问题,需要结合缓存策略和跨页面通知治理。即使历史页面还能显示非敏感框架,只要旧会话无法再获取受保护资源,也不等于认证仍有效;但账单、证件等完整快照仍可能构成隐私泄露。
# 底层机制
服务端应把会话标识映射到可撤销的会话状态。退出当前设备时立即撤销对应会话;退出全部设备时撤销该账号的全部会话,或提升会话版本,
