ออกจากระบบ OAuth 2 ผ่านเบราว์เซอร์

ฉันได้อ่านข้อกำหนด OAuth แล้ว แต่กำลังพยายามทำความเข้าใจบางอย่างเกี่ยวกับการออกจากระบบ

ฉันควรต้องการออกจากเว็บแอปหรือไม่ โดยข้อมูลจำเพาะจะมี URL ที่ฉันสามารถเปลี่ยนเส้นทางผู้ใช้ไป ซึ่งจะลบเซสชันของผู้ใช้รวมถึงคุกกี้ที่ออกให้หรือไม่

ฉันพบเอกสารบางอย่างที่ระบุปลายทางที่ฉันสามารถสร้างคำขอ DELETE ได้ ซึ่งจะเพิกถอนโทเค็นของฉัน แต่การดำเนินการนี้ไม่ได้เพิกถอนคุกกี้ที่ออกให้

ฉันกำลังนึกภาพบางอย่างเช่น ${issuer}/v1/logout ที่เมื่อเปิดในเบราว์เซอร์ เซสชันจะสิ้นสุดลง


person Harry Blue    schedule 12.02.2020    source แหล่งที่มา


คำตอบ (1)


ใน Open Id Connect จะมีจุดสิ้นสุดเซสชันสำหรับสิ่งนี้ แม้ว่าการสนับสนุนจะแตกต่างกันไประหว่างผู้จำหน่าย นี่คือคำตอบที่เกี่ยวข้อง ฉันโพสต์ก่อนหน้านี้

คุณใช้ซอฟต์แวร์ใดสำหรับเซิร์ฟเวอร์การอนุญาต

person Gary Archer    schedule 12.02.2020
comment
เจ๋ง - Okta ออกจากระบบด้วยวิธีมาตรฐาน - คุณต้องจัดรูปแบบ url และส่งโทเค็น id - ตามที่อธิบายไว้ ที่นี่ - person Gary Archer; 13.02.2020