インターネットには、OWA から適切にサインアウトする方法を尋ねるフォーラムの投稿が散らばっています。Web 開発者として、Cookie を消去して更新すると、まだサインインしていることがわかり、心配になります。私の会社では OWA 認証に SPNEGO を使用していると思うので、セッションを維持する何かがあると思いますが、それがどのように機能するかを理解したいと思っています。
私が使用している現在のワークフローは次のとおりです。
- OWA からサインアウトします (「すべてのブラウザー ウィンドウ」を閉じるように言われましたが、いいえ)
- ドメインのすべての Cookie を消去する
- ブラウザで /owa にアクセスします
- Cookie を送信しない最初の GET の後、サーバーは古いセッション ID を使用して Set-Cookie で応答します。
誰かがこの闇の魔法を説明できるなら、私はそれを大いに感謝します.