2016-10-23 3 views

Antwort

3

Es gibt mindestens ein paar Spezifikationen, die dies unterstützen, aber sie sind nicht Teil der openid connect Spezifikation. Implementierungen können dies unterstützen oder auch nicht. Hier ist eine, die ich häufig unterstützt gefunden habe: http://openid.net/specs/openid-connect-session-1_0.html#RPLogout

Hinweis: Abmeldung in Openid-Verbindung ist schwierig. Welche Sitzung (en) möchten Sie für ungültig erklären? Nur die RP? Wenn dies der Fall ist, kann der RP sich ohne Anmeldeinformationen einfach wieder anmelden, da das OP (OpenID Connect Identity Provider) noch eine Sitzung hat. Was ist, wenn es andere RPs gibt? Nur ein paar Fragen zum Nachdenken.

+0

nur OP. Meine RPs sind 1st Party-Anwendung, die nur Sitzung in OP-Seite beibehalten kann. –

+0

@lem Ich stelle mir vor, dass die RP-initiierte Abmeldung im obigen Link immer noch für Ihr Szenario funktioniert (wenn ich es richtig verstehe) – sdoxsee