项目里使用到了iframe,配置了单点登录。
场景模拟:
从单点登录入口登录,成功进入系统后(系统里面使用到了iframe),logout后。在浏览器直接输入访问的系统地址,由于配置了单点登录会自动跳转到单点登录系统的登录页面,此时并不是想象的那么简单,单点登录页面被系统(应用系统)中给引用进来,把应用系统的部分iframe引用的页面给暴露了。解决此办法只要在html中的<title>下面加入三句话:
<meta http-equiv="Cache-Control" content="no-store"/> <meta http-equiv="Pragma" content="no-cache"/> <meta http-equiv="Expires" content="0"/>
每当在应用系统里面logout后会完全重定向到单点登录页面。