Logout fra Web Server realm
Vi har udviklet en web site med en sikkerheds arkitektur omkring ACL beskyttelse samt database i LDAP.Naar en bruger oensker at accesse denne web site resulterer dette i at web serveren (iPlanet) spoerger om userid og password via en pop up dialog.
Web serveren verificerer derefter op imod LDAP basen og hvis alt er i orden faar brugeren nu access til web siten. Med andre har han nu et \'realm\' paa web serveren, der tillader ham at accesse siten.
Saa laenge hans browser er aaben har han nu access. Ogsaa hvis han midlertidigt forlader siten. Hvis han f.eks gaar til yahoo og derefter klikker paa BACK kommer han tilbage til siten uden at bliver spurgt om userid og password af web serveren.
Vi oensker nu at tilfoeje en \'logout\' knap paa web siten. Et klik paa knappen skulle gerne resultere i 2 ting:
1. Vi loader en \'De er nu logget ud\' side i browseren
2. Hans realm i web serveren annulleres saaledes han efterfoelgende TIL HVER EN TID vil blive spurgt om userid, password hvis han vil accesse siten - ligegyldigt hvordan dette sker (back button, tastet url, links etc).
Det er punkt nr 2, der er mit problem: Hvordan kan man \'nulstille\' hans realm i web serveren?
