Принудительное разлогинивание пользователя после смены пароля
Всем привет!
Использую Office для ЛК. Хочу после того, как пользователь сменил пароль — принудительно его разлогинивать на всех устройствах.Насколько мне известно, по умолчанию, office позволяет пользователю перемещаться и совершать действия после смены пароля до следующего входа.
Буду благодарен за любой совет и подсказку. Пока думаю о процессоре $modx->runProcessor('/security/logout') и где его вызывать
Использую Office для ЛК. Хочу после того, как пользователь сменил пароль — принудительно его разлогинивать на всех устройствах.Насколько мне известно, по умолчанию, office позволяет пользователю перемещаться и совершать действия после смены пароля до следующего входа.
Буду благодарен за любой совет и подсказку. Пока думаю о процессоре $modx->runProcessor('/security/logout') и где его вызывать
Комментарии: 4
Авторизуйтесь или зарегистрируйтесь, чтобы оставлять комментарии.
как идея (сам не проверял) — написать плагин на событие авторизации и при каждой авторизации добавлять в extended-поле user-а текущую id_session.
На событие смены пароля доставать из extended-поля все id_session и удалять их из таблицы _session
Office, насколько помню, поддерживает это событие через расширение нативного процессора апдейта юзера.
рабочий вариант с записью идентификатора сессии при авторизации/ смене пароля и его проверке при загрузке страницы как предложил толяныч выше.