不会吧,楼上的大侠,真的没有办法吗?那换种方法: 服务端发送什么东东可以让客户端清除?
我试过很多了,发送401没用,如果用户点击Authorization的取消按钮,一样可以进我的系统,因为浏览器一直存在用户名和密码了.