使用OAuth2和OpenID Connect进行会话管理/撤销

使用OAuth2和OpenID Connect进行会话管理/撤销,oauth,single-sign-on,openid,Oauth,Single Sign On,Openid,假设我有一个场景,用户通过身份提供者使用OAuth2/OpenID连接流登录到客户机应用程序,我如何管理决定撤销客户机对其配置文件访问权限的用户?也就是说,如何确保客户端应用程序自动终止本地会话 如上所述,在使用外部提供程序登录时,是否有推荐的方法在客户端应用程序级别实现会话管理 TL;DR:如何使用OAuth2/OpenID连接流实现单点注销?您可以检查: 本规范补充了OpenID Connect Core 1.0 [OpenID.Core]通过定义如何监视最终用户的 OpenID提供程序的登

假设我有一个场景,用户通过身份提供者使用OAuth2/OpenID连接流登录到客户机应用程序,我如何管理决定撤销客户机对其配置文件访问权限的用户?也就是说,如何确保客户端应用程序自动终止本地会话

如上所述,在使用外部提供程序登录时,是否有推荐的方法在客户端应用程序级别实现会话管理

TL;DR:如何使用OAuth2/OpenID连接流实现单点注销?

您可以检查:

本规范补充了OpenID Connect Core 1.0 [OpenID.Core]通过定义如何监视最终用户的 OpenID提供程序的登录状态,以便 依赖方可以注销已注销OpenID的最终用户 提供者

互联网上也有一些关于这个主题的文档:

您还可以检查django oidc提供程序如何管理此项:

您可以检查:

本规范补充了OpenID Connect Core 1.0 [OpenID.Core]通过定义如何监视最终用户的 OpenID提供程序的登录状态,以便 依赖方可以注销已注销OpenID的最终用户 提供者

互联网上也有一些关于这个主题的文档:

您还可以检查django oidc提供程序如何管理此项: