【问题标题】:How to destroy authentication session in WSO2 Identity Server?如何销毁 WSO2 身份服务器中的身份验证会话?
【发布时间】:2015-04-30 09:20:12
【问题描述】:

我正在使用带有 OpenId Connect 协议的 WSO2 身份服务器进行身份验证。

当用户登录时,会创建一个会话以在下次记住该用户。

我想知道销毁此会话的可能方法。

  1. 当不使用身份验证会话持久性时:如果我理解得很好,在这种情况下,会话将使用“commonAuthId”cookie 保持。当网络浏览器关闭时,该 cookie 将被销毁。有没有其他方法可以在不关闭网络浏览器的情况下“注销”?身份服务器上的注销页面?要在 Identity Server API 中调用的 Web 服务?
  2. 当使用身份验证会话持久性时:对于这种情况,同样的问题:用户注销的可能方式是什么?

【问题讨论】:

    标签: session authentication cookies wso2 wso2is


    【解决方案1】:

    根据 openid 连接会话管理规范,WSO2IS 5.0.0 服务器不支持 openid 连接注销。因此,没有使用 openid connect 注销的标准方法。但是有解决这个问题的方法。您可以使用查询参数commonAuthLogout=true 向WSO2IS 的端点/commonauth 发送请求。这将删除 WSO2IS 的 SSO 会话,并可以实现注销。请找到您必须从here 发送到/commonauth 的完整请求。它会起作用并解决您的问题

    【讨论】:

    • 我将 ADFS 配置为身份提供程序,并使用它为用户进行身份验证并获取访问令牌。 /commonauth 请求是否还会在已注册的身份提供者上触发 LogoutRequest?
    • 忘记我在上面评论中的最后一个问题。我在依赖方参数中使用注册的应用程序 url 而不是客户端 ID。
    • 仅供参考,更高版本的 WSO2 Identity Server 支持 OpenID Connect 单点注销。更多信息可以从这里找到docs.wso2.com/display/IS570/OpenID+Connect
    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2015-01-07
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多