仅从请求的客户端中的Identity Server 4注销用户

时间:2019-01-11 08:16:35

标签: oauth-2.0 identityserver4 oidc

是否可以仅从单个客户端注销用户?我尝试在线搜索,但找不到任何东西可以仅从特定客户端注销用户。

1 个答案:

答案 0 :(得分:0)

使用OAuth2身份验证,您无需登录或注销应用程序。 OAuth2与使用访问令牌的权限委派有关。 OpenID Connect(OAuth2扩展名)还具有single sign on(SSO)功能。

因此您可以退出SSO会话,这将迫使您在下一个/auth请求中输入凭据。或者您可以revoke a token由客户使用。但是,如果您在验证服务器上拥有有效的SSO会话,则客户端无需输入凭据即可请求新令牌。

因此,我认为您需要更改您的要求(用于注销),以与OAuth2 / OpenID Connect概念兼容。