via [ljuser]duke_igthorn[/ljuser]
Оригинал этой записи в личном блоге.
Любые материалы из этого блога запрещается использовать на сайте livejournal.ru в любой форме и любом объёме.
Tags:
via [ljuser]duke_igthorn[/ljuser]
Оригинал этой записи в личном блоге.
Любые материалы из этого блога запрещается использовать на сайте livejournal.ru в любой форме и любом объёме.
no subject
no subject
no subject
no subject
то есть, при нажатии на Log Off никакого логаута вообще не происходит.
no subject
no subject
Только там было веселее. В рамках мести за сталинград они экспайрили сессию на сервере, и, внимание, писали "Ваша сессия истекла. Чтобы зайти на mySAP.com снова - закройте ВСЕ окна вашего браузера".
no subject
no subject
This scheme differs from most "normal" HTTP authentication mechanisms, in that subsequent requests over the authenticated connection are not themselves authenticated; NTLM is connection-oriented, rather than request-oriented. So a second request for "/index.html" would not carry any authentication information, and the server would request none. If the server detects that the connection to the client has been dropped, a request for "/index.html" would result in the server reinitiating the NTLM handshake. (link (http://curl.haxx.se/rfc/ntlm.html#ntlmHttpAuthentication))
no subject
no subject
no subject
так что один раз 401 надо будет выдать в ответ на правильный пароль
no subject
no subject
no subject
Таймаут сессии причём был полчаса, что ли.
no subject