|
|
1
2
AFAIK,仅当设置了“Authorization Required”头并且用户使用http auth进行身份验证时,才设置远程用户。
在这两种情况下,都不建议使用http身份验证,因为如果您注意到可疑的活动,则无法将某人注销。用户除了关闭浏览器外,不能自己注销。 我强烈建议您坚持使用基于会话的身份验证和授权。 |