Выход из OAuth 2 через браузер - PullRequest
0 голосов
/ 12 февраля 2020

Я читал OAuth spe c, но изо всех сил пытаюсь понять что-то о выходе из системы.

Должен ли я sh выйти из веб-приложения, обеспечивает ли spe c URL, на который я могу перенаправить пользователя, который удаляет его сеанс, включая выпущенные куки?

Я нашел несколько документов, в которых указана конечная точка, к которой я могу сделать запрос DELETE, который отзывает мои токены, но это не отзывать выданные файлы cookie?

Я представляю что-то вроде ${issuer}/v1/logout, которое при открытии в браузере завершает сеанс.

1 Ответ

0 голосов
/ 12 февраля 2020

В Open Id Connect для этого есть конечная точка конечного сеанса, хотя поддержка зависит от поставщика. Вот связанный ответ Я отправил ранее.

Какое программное обеспечение вы используете для Сервера авторизации?

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...