【问题标题】:Keycloak IDP forwarded auth does not redirect to front-channel logout URLKeycloak IDP 转发的身份验证不会重定向到前通道注销 URL
【发布时间】:2022-11-09 00:34:18
【问题描述】:

情况
对于我的 Web 应用程序,我设置了一个带有外部 SAML IDP 的 keycloak (v18.0.0) 领域。 成功登录后,应用程序使用自己的 cookie(我无法更改,因为这是一个外部软件),并且有一个注销端点,可以在通过浏览器访问时销毁这些 cookie。

在相应的客户端配置中,我设置了一个前端通道注销 URI,只要 IDP 触发注销,浏览器就会调用该 URI。

问题
当使用此“https://baseurl/realms/my-realm/protocol/openid-connect/logout”`触发keycloak本身的单点注销时,keycloak成功地从IDP注销并销毁自己的cookie但没有重定向到前端通道注销 URI,这会使应用程序处于登录状态。我在没有启用 IDP 的情况下对此进行了测试,它使我从我的应用程序中注销。

问题
如何强制 keycloak 在单次注销请求中触发前通道注销 URI?

【问题讨论】:

  • 如果你能展示你是如何触发前通道注销的,那就太好了,因为这个请求在你的情况下似乎是一个问题。
  • @JanGaraj 我添加了一张图片和一个解释

标签: single-sign-on keycloak openid-connect saml idp


【解决方案1】:

遇到类似的问题,你能解决吗?未将客户端重定向到 IDP 注销 URL。

【讨论】:

  • 维罗妮卡服务器,请不要添加我也是作为答案。它实际上并没有提供问题的答案。如果你有一个不同但相关的问题,那么ask它(如果它有助于提供上下文,请参考这个问题)。如果你对这个特定的问题感兴趣,你可以upvote它,留下comment,或者在你有足够的reputation时开始bounty
猜你喜欢
  • 2018-06-03
  • 2012-06-30
  • 1970-01-01
  • 2019-01-19
  • 2018-10-13
  • 1970-01-01
  • 2019-11-06
  • 2015-02-16
  • 1970-01-01
相关资源
最近更新 更多