2009-06-25 9 views
-1

Mögliche Duplizieren:
How to logout from Relying Party?Warum DotnetOpenID das Abmelden von Openid Provider nicht implementiert?

Warum DotNetOpenID nicht die Abmeldung von OpenID-Provider implementiert haben?

Es aktuelle Version ist DotNetOpenId-2.5.5.9153 und DotNetOpenAuth-3.1.0.9122

Sind sie Abmeldung in der nächsten Version implementieren Planung?

+0

Können Sie bitte klarstellen, was Sie mit dem Logout vom OpenID Provider meinen? Wollen Sie damit sagen, dass OpenID-Anbieter Benutzer nicht von ihren eigenen Websites aus protokollieren können? Wenn ein Benutzer sich von einem OP abmeldet, sollte er automatisch von RPs abgemeldet werden? –

Antwort

1

Ich würde sagen, das ist mehr oder weniger ein Duplikat von other question. Ich habe dort eine Antwort geschrieben. Kurz gesagt, DotNetOpenId implementiert kein Single-Sign-Out, da die OpenID-Spezifikation nicht erklärt, wie dies geschehen würde. Keine OpenID-Bibliothek bietet Single-Sign-Out, da sie nicht existiert.

Zum Beispiel möchte sich ein Benutzer wahrscheinlich aus dem RP, dem OP und allen anderen RPs abmelden, die während seiner Sitzung angemeldet wurden, wenn er vom Computer weggeht. Aber genau, wie man mit so vielen Webseiten gleichzeitig von einer einzelnen Benutzergeste zusammenarbeitet, ist gerade noch nicht vollständig herausgefunden worden.

Verwandte Themen