使用OIDC一次注销

The*_*lan 1 single-sign-on openid-connect

我正在进行Idp定制。我需要让它处理通过OIDC登录的SP的“单一注销”请求。我目前具有SAML的“单一注销”功能,但是我客户端也要求OIDC。有发送单次注销请求的标准行业方法吗?典型的SP发送到Single Logout端点什么?

jwi*_*eke 5

sdoxsee所述,执行会话管理和注销方法的方法是实现者“草案”。

OpenID Connect前通道注销规范定义了RP发起的注销机制,该机制使用前通道通信将注销请求从OpenID Connect提供程序通过用户代理传达给依赖方。RP启动的注销

OpenID Connect 反向通道注销规范定义了OpenID Connect Provider启动的注销机制,该机制使用OpenID Connect Provider和要注销的依赖方之间的直接反向通道通信。

这些可以与RP发起的注销结合使用,然后由RP发起的注销由OpenID Connect Provider发起的注销,所有这些都可能由最终用户引起。