В процессе единого входа проверка сеанса пользователя должна выполняться на уровне SP или уровне IDP? - PullRequest
1 голос
/ 26 апреля 2019

Ниже приведен сценарий:

Несколько SP и один IDP, который является SimpleSAMLPhp.

Запрос входа от SP приходит к IDP, пользователь проходит аутентификацию и перенаправляется обратно к SP.

Теперь на SP будет один ajax-вызов для активности пользователя, такой как наведение мыши / щелчок и т. Д. Где ajax-запрос проверит активную сессию, если сессия не активна, то выйдите из системы.

Если у меня естьпроверить правильность сеанса пользователя, который является лучшим способом проверки сеанса на SP или на IDP?

Я хочу выйти из системы из нескольких SP, если он / она выходит из одного SP.

...