首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >OpenId连接标识提供程序启动后通道注销无法工作

OpenId连接标识提供程序启动后通道注销无法工作
EN

Stack Overflow用户
提问于 2019-03-12 10:52:59
回答 1查看 823关注 0票数 7

我正在从事一个java Spring 项目,该项目在内部管理用户和会话。它依赖于OIDC,AWS认知是身份提供者,为登录,我希望,登录的用户。我从OIDC反向通道注销规范了解到:

  1. 我必须为后端应用程序中的注销提供一个端点。在java应用程序中,我使用Pac4J作为OIDC库,并按照Pac4J春季安全文档启用了logout端点
  2. 如果用户是从身份提供程序签出的,则身份提供程序AWS认知应该向注销端点发送请求。
  3. 当我在这个端点上收到一个有效的调用(根据OIDC规范)时,我必须使用我的应用程序破坏用户的会话。

但是,注销身份提供者(AWS认知)的用户似乎不会导致对我的应用程序的注销端点的调用。

我无法在AWS认知文档中找到这种反向通道行为的文档。

  1. 我正确地理解了反向通道注销吗?
  2. 由于OIDC注销仍然处于草案状态(截至2019年3月12日的),这是否目前不受支持?
EN

回答 1

Stack Overflow用户

回答已采纳

发布于 2019-03-13 17:02:31

我联系了Pac4J的主要开发人员,他很快就回复了。

AWS认知:

  • 目前似乎不支持反向通道注销。

Pac4J:

  • OIDC库目前不支持反向通道注销,而且它也不在路线图上:IgKVZWvM,文档中引用的/logout用于内部(到应用程序)注销+(如果配置为),将注销请求转发给身份提供程序。它不是OIDC-反向通道注销端点。
票数 0
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/55119739

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档