浏览代码

auth: invalidate every token in disabling auth

Hitoshi Mitake 10 年之前
父节点
当前提交
66107b8653
共有 1 个文件被更改,包括 4 次插入0 次删除
  1. 4 0
      auth/store.go

+ 4 - 0
auth/store.go

@@ -184,6 +184,10 @@ func (as *authStore) AuthDisable() {
 	as.enabled = false
 	as.enabledMu.Unlock()
 
+	as.simpleTokensMu.Lock()
+	as.simpleTokens = make(map[string]string) // invalidate all tokens
+	as.simpleTokensMu.Unlock()
+
 	plog.Noticef("Authentication disabled")
 }