2016-10-23 2 views

ответ

3

Существует, по крайней мере, несколько спецификаций для поддержки этого, но они не являются частью самой функции openid connect. Реализации могут или не могут поддерживать это. Вот один из них, который я нашел часто поддерживаемым: http://openid.net/specs/openid-connect-session-1_0.html#RPLogout

Примечание: выход из системы openid connect затруднен. Какой сеанс (ы) вы хотите аннулировать? Просто RP? Если это так, RP может просто зайти обратно без учетных данных, потому что OP (OpenID Connect Identity Provider) все еще имеет сеанс. Что делать, если есть другие RP? Просто некоторые вопросы, о которых нужно подумать.

+0

OP только. мои RP-приложения - это приложение 1-й стороны, а может поддерживать сеанс только на стороне OP. –

+0

@lem Я предполагаю, что RP-Initiated Logout в приведенной выше ссылке по-прежнему будет работать для вашего сценария (если я это правильно понимаю) – sdoxsee

Смежные вопросы