簡體   English   中英

如何銷毀WSO2 Identity Server中的身份驗證會話?

[英]How to destroy authentication session in WSO2 Identity Server?

我正在使用帶有OpenId Connect協議的WSO2 Identity Server進行身份驗證。

用戶登錄時,將創建一個會話以下次記住該用戶。

我想知道破壞此會議的可能方法。

  1. 當不使用身份驗證會話持久性時:如果我很好理解,在這種情況下,將使用“ commonAuthId” cookie來保留會話。 關閉網絡瀏覽器時,此cookie將被銷毀。 還有其他方法可以在不關閉Web瀏覽器的情況下“注銷”嗎? Identity Server上的注銷頁面? 在Identity Server API中調用的Web服務?
  2. 使用身份驗證會話持久性時:對於這種情況,存在同樣的問題:用戶注銷的可能方式是什么?

根據openid連接會話管理規范,WSO2IS 5.0.0服務器不支持openid連接注銷。 因此,沒有使用openid connect注銷的標准方法。 但是可以解決這個問題。 您可以使用查詢參數commonAuthLogout=true將請求發送到/commonauth端點。 這消除了WSO2IS的SSO會話,並且可以注銷。 請找到您必須從此處發送給/commonauth的完整請求。 它可以解決您的問題

暫無
暫無

聲明:本站的技術帖子網頁,遵循CC BY-SA 4.0協議,如果您需要轉載,請注明本站網址或者原文地址。任何問題請咨詢:yoyou2525@163.com.

 
粵ICP備18138465號  © 2020-2024 STACKOOM.COM