2016-10-23 8 views

答えて

3

これをサポートする仕様はいくつかありますが、openid接続仕様自体には含まれていません。実装はこれをサポートしている場合とサポートしていない場合があります。ここに私が頻繁にサポートされていることが分かっているものがあります:http://openid.net/specs/openid-connect-session-1_0.html#RPLogout

注:openidでログアウトするのは難しいです。どのセッションを無効にしますか? RPだけ?その場合、OP(OpenID Connect Identity Provider)にはまだセッションがあるため、RPは資格情報なしでただちに署名することができます。他のRPがあればどうなりますか?思うだけの質問。

+0

OPのみ。私のRPは第一党のアプリケーションで、OP側だけがセッションを維持することができます。 –

+0

@lem上記のリンクのRP-Initiated Logoutはあなたのシナリオではうまくいくと思います(私が正しく理解していれば) – sdoxsee

関連する問題