在OpenID Connect Session (draft 23 at the time of the question)中,它声明了
在注销端点,OP应该询问最终用户是否也想退出OP。如果最终用户说"是",那么OP必须注销最终用户。
因此,如果用户点击是,那么我们仍然处于OP领域,我们可能会将它们带回欢迎屏幕。但是,如果用户点击"否"行为没有定义。
我猜它会是这样的:
state
成为用户在RP应用程序上按下注销按钮之前所知的最后一页。state
为了防止重定向循环,RP应确保在不再存在的情况下注销不需要有效身份。否则会有一个重定向循环。