luomus / lintuasemasovellus

Helsingin Yliopiston Ohjelmistotuotantoprojekti syksy 2020 & kevät 2021.
MIT License
0 stars 2 forks source link

Uloskirjautuminen ei poista käyttäjän kirjautumistietoja #58

Closed otsohelos closed 2 years ago

otsohelos commented 3 years ago

Kun käyttäjä painaa logout ja jälleen login, laji.fi:stä haetaan sama token uudelleen ja kirjautuminen onnistuu siis ilman, että käyttäjä syöttää tunnusta ja salasanaa uudelleen. Routessa /logout oleva flaskin session.clear()-metodi tyhjentää session, mutta /loginRedirect ohjaa laji.fi-tunnistautumiseen, josta heti palautetaan token ja kirjautuminen tapahtuu.