Buenas tardes, se ha detectado un problema con el inicio de Sesión en la bolsa de empleo al ocupar las cuentas de redes sociales (facebook, twitter) Cuando el candidato ingresa a la bolsa de empleado con su cuenta de facebook, llena el formulario y al finalizar presiona el botón cerrar sesión, aparentemente ha cerrado correctamente, sin embargo cuando otra persona ingresa en el mismo equipo, sucede que la sesión de la persona anterior aun está vigente. Esto nos genera problemas porque el cliente utiliza la bolsa de empleo para que un grupo de personas ingrese en ese equipo y registre sus datos, creando una desconfianza en el usuario porque piensa que vamos a ver su información personal. La única manera que se identifico por el momento para cerrar la sesión activa, es ingresar a la pagina principal de facebook o twitter y desde ahí cerrar la sesión en el perfil de la persona. es hasta este momento cuando ya la aplicación funciona correctamente y solicita nuevamente usuario y contraseña.
asked 18 Jul '16, 11:38 William Delgado |
Lamentablemente, por diseño la autenticación con el protocolo OAuth2 que usan facebook o twitter, tienen esta característica, que recuerdan el ultimo usuario loggeado. En el caso de esta aplicación estamos usando el servicio de Janrain, para tener una experiencia estandarizada con varias redes sociales. No es porque nosotros no cerremos la sesión. Es porque JanRain al usar facebook o twitter, recuerda el último usuario que inició sesión. Nosotros no tenemos control sobre la página que muestra Janrain, facebook o twitter cuando inician sesión. El fuente con tal de no dejar rastro en la computadora, elimina todas las cookies creadas por la aplicación
Lo que no podemos es eliminar las cookies creadas por otras las páginas. De todas formas vamos a poner un incidente para revisar si podemos hacer algo más. answered 18 Jul '16, 13:52 Fernando Paz ♦♦ |
A menos que explícitamente se ingrese a la red social (no a través de janrain) y se escoja que recuerde su usuario, a pesar de que diga "ingresar como Juan Perez" siempre pedirá la contraseña. Aparentemente el plugin esta diseñado para que sea la misma persona que re ingrese y por eso deja el nombre de la ultima persona que inició sesión. Si varias personas van a ocupar el mismo equipo, sería preferible modificar las opciones del navegador para que funcione cero cache (sin guardar historiales, contraseñas o auto completar) answered 18 Jul '16, 15:33 sbarahona ♦♦ |
Proba a hacer lo mismo al acceder a https://www.office.com/ con tu cuenta de aseinfo. Todos los proveedores OAuth 2.0 funcionan igual