【发布时间】:2015-04-30 09:20:12
【问题描述】:
我正在使用带有 OpenId Connect 协议的 WSO2 身份服务器进行身份验证。
当用户登录时,会创建一个会话以在下次记住该用户。
我想知道销毁此会话的可能方法。
- 当不使用身份验证会话持久性时:如果我理解得很好,在这种情况下,会话将使用“commonAuthId”cookie 保持。当网络浏览器关闭时,该 cookie 将被销毁。有没有其他方法可以在不关闭网络浏览器的情况下“注销”?身份服务器上的注销页面?要在 Identity Server API 中调用的 Web 服务?
- 当使用身份验证会话持久性时:对于这种情况,同样的问题:用户注销的可能方式是什么?
【问题讨论】:
标签: session authentication cookies wso2 wso2is