vps交流

这到底什么神仙技术?改密码后其它同系列软件无需退出app


我发现现在改了微软账号之后,无论是手机上还是电脑上的OneDrive都不会退出登录。记得以前隔一会是需要重新登录的?这到底是逻辑问题,还是说因为有了authentic软件之后,微软已经能确认是你,根本就不用退出长账号了?
一个token/session而已,改密码也不影响它这到底什么神仙技术?改密码后其它同系列软件无需退出app
先问是不是,我用下来任何365组件改密码都无法同步数据,需要重新输入密码这到底什么神仙技术?改密码后其它同系列软件无需退出app

sdqu 发表于 2022-8-17 13:56
一个token/session而已,改密码也不影响它

以前改了密码,其它客户端立即退出了。现在根本不退了。只是authentic过几天来了个验证。

idnew 发表于 2022-8-17 13:57
以前改了密码,其它客户端立即退出了。现在根本不退了。只是authentic过几天来了个验证。 …

看后台逻辑的设定
这不是个技术问题,是个产品问题这到底什么神仙技术?改密码后其它同系列软件无需退出app

我觉得这是漏洞,我号被盗了,我改了密码。但别人还能用一阵,这不合理呀。
改了密码 token应该立即过期

spotlight 发表于 2022-8-17 13:57
先问是不是,我用下来任何365组件改密码都无法同步数据,需要重新输入密码 …

确实是的,我改了密码后一直没退出账号,微软也没要求我重新登陆。

sertt 发表于 2022-8-17 13:59
我觉得这是漏洞,我号被盗了,我改了密码。但别人还能用一阵,这不合理呀。
改了密码 token应该立即过期 …

你号被盗了,你应该是去关闭别的session,然后改密码,基本上都是有这个功能的
改密码,未必是号盗了,从用户友好的角度,强制踢掉别的session不太好,特别是在移动端这到底什么神仙技术?改密码后其它同系列软件无需退出app

sertt 发表于 2022-8-17 13:59
我觉得这是漏洞,我号被盗了,我改了密码。但别人还能用一阵,这不合理呀。
改了密码 token应该立即过期 …

这不是用一阵,用了好几天了。

难道是因为启用了无密码登录的缘故,所以不要求再次确认密码了?