【问题标题】:How to use Cognito LOGOUT endpoint to really log out?如何使用 Cognito LOGOUT 端点真正注销?
【发布时间】:2020-09-22 14:32:27
【问题描述】:

我正在尝试使用联合身份验证来启用 Microsoft AD 登录。它工作正常,我们可以登录。但是当我按照文档中的说明 (https://docs.aws.amazon.com/cognito/latest/developerguide/logout-endpoint.html) 调用 LOGOUT 端点并尝试再次登录时,我不会被重定向到 Microsoft 页面以再次输入我的电子邮件和密码。

我输入的电子邮件和密码似乎在缓存中,如果我清理缓存,我就可以再次看到这个登录页面。我们如何才能真正注销用户,让他在登录时需要再次输入他的电子邮件和密码?

编辑:我按照答案中的建议启用了“Sing Out Idp Flow”,但现在我收到 400 响应说“所需的字符串参数 client_id 不存在”

有人知道如何解决这个问题吗?

【问题讨论】:

    标签: amazon-web-services oauth-2.0 azure-active-directory amazon-cognito saml-2.0


    【解决方案1】:

    您需要确保在 Cognito 中的 SAML 身份提供商上选择“启用 IdP 注销流程”。将浏览器导航到注销端点后,您也应该被重定向到 SAML IDP 注销。

    https://docs.aws.amazon.com/cognito/latest/developerguide/cognito-user-pools-managing-saml-idp-console.html

    如果您希望您的用户退出,请选择启用 IdP 退出流程 从 Amazon Cognito 注销时从 SAML IdP。

    启用此流程会在以下情况下向 SAML IdP 发送签名注销请求 LOGOUT 端点被调用。

    配置此端点以使用来自您的 IdP 的注销响应。 此端点使用后绑定。

    【讨论】:

    • 您好,非常感谢您的帮助!我不知道这个文档。我启用了,他们进入注销流程,但它还不能正常工作。即使使用托管 UI 或直接调用 API,它总是返回一个错误的请求,说“所需的字符串参数 client_id 不存在”。你有什么线索可以吗?我正在发送客户 ID
    • 解决了!我在 Microsoft AD 的注销 URL 中再次错误地设置了 Cognito URL,但我不应该设置它。谢谢!! :D
    猜你喜欢
    • 2018-12-17
    • 2021-09-18
    • 2020-12-29
    • 2013-11-08
    • 1970-01-01
    • 2022-11-27
    • 1970-01-01
    • 2011-12-09
    • 2019-04-12
    相关资源
    最近更新 更多