а что нужно сделать, чтобы сбросить авторизацию пользователя в админке? достаточно очистить sessionid в user_attributes?
Не, там сессий то по-более будет.
if (isset($_SESSION['mgrValidated'])) {
unset($_SESSION['webShortname']);
unset($_SESSION['webFullname']);
unset($_SESSION['webEmail']);
unset($_SESSION['webValidated']);
unset($_SESSION['webInternalKey']);
unset($_SESSION['webValid']);
unset($_SESSION['webUser']);
unset($_SESSION['webFailedlogins']);
unset($_SESSION['webLastlogin']);
unset($_SESSION['webnrlogins']);
unset($_SESSION['webUsrConfigSet']);
unset($_SESSION['webUserGroupNames']);
unset($_SESSION['webDocgroups']);
setcookie($cookieName, '', time() - 60, MODX_BASE_URL);
} else {
if (isset($_COOKIE[session_name()])) {
setcookie(session_name(), '', time() - 60, MODX_BASE_URL);
}
setcookie($cookieName, '', time() - 60, MODX_BASE_URL);
session_destroy();
}