【问题标题】:How to logout with mod_auth_openidc如何使用 mod_auth_openidc 注销
【发布时间】:2021-01-07 15:56:07
【问题描述】:

我使用 mod_auth_openidc 在我的网站上实现登录。我使用多个提供商,因此要启动登录到我重定向到的一个:
/protected/redirect_uri/?target_link_uri=<urlencoded protected location>&iss=<urlencoded issuer>
按预期工作。
现在我想以类似的方式启动注销,将注销按钮指向:
/protected/redirect_uri?logout=<urlencoded logoutpage>&iss=<urlencoded issuer>
但我只是得到一个 404。当然 /protected/redirect_uri 实际上并不存在,但对于某些原因,openidc 不处理注销请求。
注销页面不受保护,并且提供程序的元数据中有一个end_session_endpoint

【问题讨论】:

    标签: apache logout mod-auth-openidc


    【解决方案1】:

    重定向 URI 末尾的斜杠很重要,如果不存在,则请求将不被视为匹配

    【讨论】:

    • 谢谢,确实是这个问题。
    • 请注意,您可以定义 OIDCRedirectURI 不带斜杠,在这种情况下,带有斜杠的请求将失败。
    猜你喜欢
    • 1970-01-01
    • 2020-10-20
    • 2021-03-23
    • 1970-01-01
    • 2021-07-30
    • 1970-01-01
    • 2018-01-14
    • 2011-07-05
    • 2016-04-07
    相关资源
    最近更新 更多