Merge pull request #839 from mattermost/revoke-token

Properly revoke OAuth sessions when revoking all user sessions.
Этот коммит содержится в:
Corey Hulen
2015-09-28 15:08:39 -07:00
родитель d70aec1f76 10108bb54c
Коммит bef23cf1fc

Просмотреть файл

@@ -466,10 +466,14 @@ func RevokeAllSession(c *Context, userId string) {
for _, session := range sessions {
c.LogAuditWithUserId(userId, "session_id="+session.Id)
sessionCache.Remove(session.Token)
if result := <-Srv.Store.Session().Remove(session.Id); result.Err != nil {
c.Err = result.Err
return
if session.IsOAuth {
RevokeAccessToken(session.Token)
} else {
sessionCache.Remove(session.Token)
if result := <-Srv.Store.Session().Remove(session.Id); result.Err != nil {
c.Err = result.Err
return
}
}
}
}