【发布时间】:2022-11-09 00:34:18
【问题描述】:
情况
对于我的 Web 应用程序,我设置了一个带有外部 SAML IDP 的 keycloak (v18.0.0) 领域。
成功登录后,应用程序使用自己的 cookie(我无法更改,因为这是一个外部软件),并且有一个注销端点,可以在通过浏览器访问时销毁这些 cookie。
在相应的客户端配置中,我设置了一个前端通道注销 URI,只要 IDP 触发注销,浏览器就会调用该 URI。
问题
当使用此“https://baseurl/realms/my-realm/protocol/openid-connect/logout”`触发keycloak本身的单点注销时,keycloak成功地从IDP注销并销毁自己的cookie但没有重定向到前端通道注销 URI,这会使应用程序处于登录状态。我在没有启用 IDP 的情况下对此进行了测试,它使我从我的应用程序中注销。
问题
如何强制 keycloak 在单次注销请求中触发前通道注销 URI?
【问题讨论】:
-
如果你能展示你是如何触发前通道注销的,那就太好了,因为这个请求在你的情况下似乎是一个问题。
-
@JanGaraj 我添加了一张图片和一个解释
标签: single-sign-on keycloak openid-connect saml idp