gpt4 book ai didi

single-sign-on - WSO2 单点注销实现

转载 作者:行者123 更新时间:2023-12-04 05:12:11 26 4
gpt4 key购买 nike

我正在尝试在我的 java webapp 中实现 WSO2 单点注销功能。
我无法理解这件事:

我为 2 个我的发行人设置了 SAML 单点注销选项。
然后我调用第一个服务提供商 (SP) 的注销,IdP 将其重定向到一些带有 SAML 响应的注销 URL,SP 获取此请求并使 http session 无效。

第二个 SP 也通过 SAML 响应从 IdP 获取请求,但此请求中的 http session 是 IdP 和 SP 之间的 session ,我需要使 Web 浏览器和 SP 之间的 session 无效。我怎样才能得到这个 session ?

最佳答案

您需要做的是手动跟踪什么 http session 与什么 sessionSAMLIndex 相关联(您在登录时的断言中得到了这一点)。也许Map<String, HttpSession>
LogoutRequest 包含 session 索引。当您获得 LogoutRequest 时,您会找到 http session 并将其失效。

关于single-sign-on - WSO2 单点注销实现,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/14768962/

26 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com