OAuth 2 keluar melalui browser

Saya telah membaca spesifikasi OAuth tetapi saya kesulitan memahami sesuatu tentang keluar.

Haruskah saya keluar dari aplikasi web, apakah spesifikasi menyediakan URL yang dapat mengarahkan pengguna, yang menghapus sesi mereka termasuk cookie yang dikeluarkan?

Saya telah menemukan beberapa dokumen yang menentukan titik akhir yang dapat saya ajukan permintaan DELETE, yang mana akan mencabut token saya, tetapi ini tidak mencabut cookie yang dikeluarkan?

Saya membayangkan sesuatu seperti ${issuer}/v1/logout yang ketika dibuka di browser, mengakhiri sesi.


person Harry Blue    schedule 12.02.2020    source sumber


Jawaban (1)


Di Open Id Connect ada titik akhir sesi akhir untuk ini, meskipun dukungan bervariasi antar vendor. Berikut adalah jawaban terkait Saya memposting sebelumnya.

Perangkat lunak apa yang Anda gunakan untuk Server Otorisasi?

person Gary Archer    schedule 12.02.2020
comment
Keren - Okta logout dengan cara standar - Anda harus memformat url dan mengirim token id - seperti yang dijelaskan di sini. - person Gary Archer; 13.02.2020