【发布时间】:2021-06-11 15:54:47
【问题描述】:
我有一个使用 Duende IdentityServer 5.0.4 中间件的有效 IdP。
在 Web 应用程序中,我有一个注销链接,该链接执行 302 重定向到通过发现客户端检索到的 EndSessionEndpoint。
在 IdP 的注销确认页面上,用户的可用声明为:sub、amr、name、idp 和 authtime。 'sid' 声明不可用。
如何指示 EndSessionEndpoint 要求“sid”声明?有没有办法从 idsrv cookie 中读取当前用户的 sid 声明?
任何提示将不胜感激。我目前正在通过 302 重定向的查询字符串明确传递 sid 声明作为一种解决方法,但我想尽快删除它。
谢谢!
PS - 我知道 id_token_hint 参数,但我希望我的用户收到“您确定要注销吗?”的提示。问题。
【问题讨论】:
标签: asp.net-core duende identityserver5