【发布时间】:2018-01-04 08:04:20
【问题描述】:
我目前正在从事与 OpenID Connect 反向通道注销相关的项目。如specification 中所述,我需要在注销令牌中包含 sid 作为声明。
sid- 可选的。会话 ID - 会话的字符串标识符。这表示 RP 上登录的最终用户的用户代理或设备的会话。不同的 sid 值用于识别 OP 中的不同会话。 sid 值只需要在特定发行者的上下文中是唯一的。它的内容对 RP 是不透明的。其语法与 OAuth 2.0 客户端标识符相同。
从对 sid 的解释来看,我对它是否讲述了 RP 的最终用户的 session-id 或 OP 的 RP 的 session-id 感到有些困惑。
提前致谢。
【问题讨论】:
标签: openid-connect