【发布时间】:2020-02-12 17:08:55
【问题描述】:
我一直在阅读 OAuth 规范,但很难理解有关注销的一些信息。
我是否应该从 Web 应用程序中退出,规范是否提供了一个我可以将用户重定向到的 URL,该 URL 会删除他们的会话,包括已发布的 cookie?
我发现一些文档指定了我可以向其发出 DELETE 请求的端点,这会撤销我的令牌,但这不会撤销已发布的 cookie?
我正在成像${issuer}/v1/logout 之类的东西,当它在浏览器中打开时会结束会话。
【问题讨论】: