支持 SSO 的全局浏览器会话限制
作者: maximaa2001创建于 2026年8月21日更新于 2026年8月21日
目前,"启用独占登录"仅限于单个 Casdoor 应用程序。当用户再次通过同一应用程序登录时, Casdoor 会对该用户在该应用程序中的现有会话和 OAuth 令牌进行无效化。通过其他应用程序创建的会话和令牌不受影响。这种行为在预期应用程序具有独立的会话生命周期时是合适的。但是,在某些 SSO 部署中,这种应用程序级的隔离与 SSO 的集中性并不完全一致,多个应用程序依赖同一身份提供者和共享的身份验证上下文。在这种情况下,可能需要对用户在所有应用程序中而不是在每个应用程序中独立地实施会话限制。
内容来源: casdoor/casdoor