Hacktoberfest 2026: los issues que los mantenedores marcaron para octubre, abiertos y aptos para principiantes. Explorar issues de Hacktoberfest

Session not cleared if user uses Back after logout

Abierto
#562 14 comentarios 0 reacciones 0 asignados Ver en GitHub

Los mantenedores suelen responder en 1 día

Nadie ha tomado este issue todavía.

Evaluación

Dificultad
4/5
Tiempo estimado
3-5 días
Aptitud para principiantes
35/100
Tipo de issue
Error
Claridad
Bastante claro
Estado de actividad
Estancado
Stack tecnológico
react, typescript

Línea de trabajo

Comienza reproduciendo la secuencia de inicio de sesión, cierre de sesión y retroceso del navegador en Chrome con auth0-react v2.2.1 y React 17.0.2, comparando el uso normal con las herramientas de desarrollo abiertas y con la auth0-react sample app. Rastrea la configuración de Auth0Provider y el callback de navegación que se muestran en el informe; se considera terminado cuando pulsar Back después del cierre de sesión no puede restaurar un estado autenticado de la aplicación y el comportamiento de actualización sigue siendo correcto.

Escrito por el modelo de indexación a partir del texto del issue.

Descripción

enhancement
Checklist
Description

After calling logout the user is redirect back to our login page, but if they go back with their browser they can get back into the application and perform authenticated actions. Calling refresh at any time throws them out of the application, and the auth0 logs show a successful logout.

To add more mystery to this, it does not happen consistently. For example, if the developer tools are open in the browser, the problem goes away and going back throws the user onto the login screen.

Reproduction
  1. login
  2. logout
  3. press back
  4. find yourself logged in again.

It seems to be mitigated by having the developer tools open, but is pretty much consistent in normal use. Also unable to replicate it on a localhost dev build.

Additional context

This is our auth provider

  const onRedirectCallback = (appState?: AppState) => {
    navigate(appState?.returnTo || window.location.pathname);
  };
  ...
      <Auth0Provider
        domain={config.auth0.domain}
        clientId={config.auth0.clientId}
        authorizationParams={{
          redirect_uri: window.location.origin,
          audience: config.auth0.audience,
        }}
        onRedirectCallback={onRedirectCallback}
        useRefreshTokens
        cacheLocation={config.auth0.cacheLocation} // undefined expect for e2e tests
      >
auth0-react version

v2.2.1

React version

17.0.2

Which browsers have you tested in?

Chrome

Lenguaje dominante
TypeScript
Estrellas
990
Forks
294
Merge medio
21 h 12 min
PR fusionados (30 d)
31

Preparar el entorno

Primeros pasos

  1. Lee el issue completo y luego la guía de contribución del proyecto.
  2. Comenta en el issue que vas a ocuparte — evita que dos personas hagan lo mismo.
  3. Haz un fork del repositorio y trabaja en una rama.
  4. Abre un pull request que haga referencia al número del issue.

Más de auth0/auth0-react

Todos los issues de auth0/auth0-react

Issues similares

Más issues de TypeScript

Recibe los nuevos issues en tu correo

Un resumen breve de issues de GitHub para principiantes.