3
信頼当事者からOpenID Connect Provider(ログアウト)へのセッションを無効にする方法はありますか?OpenID Connectのログアウトに相当するものは何ですか?
信頼当事者からOpenID Connect Provider(ログアウト)へのセッションを無効にする方法はありますか?OpenID Connectのログアウトに相当するものは何ですか?
これをサポートする仕様はいくつかありますが、openid接続仕様自体には含まれていません。実装はこれをサポートしている場合とサポートしていない場合があります。ここに私が頻繁にサポートされていることが分かっているものがあります:http://openid.net/specs/openid-connect-session-1_0.html#RPLogout
注:openidでログアウトするのは難しいです。どのセッションを無効にしますか? RPだけ?その場合、OP(OpenID Connect Identity Provider)にはまだセッションがあるため、RPは資格情報なしでただちに署名することができます。他のRPがあればどうなりますか?思うだけの質問。
OPのみ。私のRPは第一党のアプリケーションで、OP側だけがセッションを維持することができます。 –
@lem上記のリンクのRP-Initiated Logoutはあなたのシナリオではうまくいくと思います(私が正しく理解していれば) – sdoxsee