【问题标题】:OAuth 2 logout via browser通过浏览器退出 OAuth 2
【发布时间】:2020-02-12 17:08:55
【问题描述】:

我一直在阅读 OAuth 规范,但很难理解有关注销的一些信息。

我是否应该从 Web 应用程序中退出,规范是否提供了一个我可以将用户重定向到的 URL,该 URL 会删除他们的会话,包括已发布的 cookie?

我发现一些文档指定了我可以向其发出 DELETE 请求的端点,这会撤销我的令牌,但这不会撤销已发布的 cookie?

我正在成像${issuer}/v1/logout 之类的东西,当它在浏览器中打开时会结束会话。

【问题讨论】:

    标签: oauth oauth-2.0 logout


    【解决方案1】:

    在 Open Id Connect 中,有一个用于此的结束会话端点,但支持因供应商而异。这是我之前发布的related answer

    授权服务器使用什么软件?

    【讨论】:

    • 酷 - Okta 以标准方式注销 - 您必须格式化 url 并发送 id 令牌 - 如 here 所述。
    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 2023-03-08
    • 2017-06-18
    • 2011-05-17
    • 2012-06-17
    • 2017-03-23
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多