私はSpring SAMLでGrailsアプリケーションを、IdPとしてWSO2 ISを持っています。SPのセッションタイムアウト後にユーザをログインページにリダイレクト
セッションタイムアウト後、UIがページを更新し、ユーザーがログインページにリダイレクトされます。ユーザーがページを長時間開いたままにしておくと、機密情報が他のユーザーに見られないように保護されます。
しかし、私たちがSSOを実装した後、このメカニズムはもはや機能しません。セッションタイムアウトページがリロードされ、IDPが自動的に再認証した後です。
私が理解するように、IdPとSPの2つのセッションがあります。 SPのセッションが無効になっても、IDPはまだ生きています。
セッションタイムアウト後にユーザーをSSOログインページにリダイレクトすることはできますか? SSOを使用してセッションタイムアウトを処理する方法のベストプラクティスがありますか?
使用しているIDサーバーのバージョンは? Identity Server管理コンソールを使用してIDサーバーにSPを作成しましたか? –
@ChamilaWijayarathna私はV4.6.0を使用しています。はい、SPは "新しいサービスプロバイダの登録"ページにIS管理コンソール –