我正在做一个产品评估,我看到不同的实现。所以我想知道哪一个是正确的。
使用的库:manfredsteyer/angular-oauth2-oidc
示例1:
我试过和钥匙斗篷融合。
注销的行为如下:
- 使会话令牌无效。
- 注销idp以阻止浏览器中的任何其他SSO。
示例2:
我将我的应用程序集成到AWS Cognito。
注销的行为如下
- 不使会话令牌无效。
- 只要Token有效,仍允许签署。
我能问一下这些行为中哪些是正确的吗?或者它是基于我的需要吗?
我正在做一个产品评估,我看到不同的实现。所以我想知道哪一个是正确的。
使用的库:manfredsteyer/angular-oauth2-oidc
示例1:
我试过和钥匙斗篷融合。
注销的行为如下:
示例2:
我将我的应用程序集成到AWS Cognito。
注销的行为如下
我能问一下这些行为中哪些是正确的吗?或者它是基于我的需要吗?
2条答案
按热度按时间ocebsuys1#
Cognito有特定于供应商的注销端点,所以我认为您需要覆盖默认行为。
请参阅Step 12 of my write up和coded solution,其中解释了我是如何使用OIDC客户端库完成此操作的。
出于兴趣,您可以在this page上运行我部署的SPA。
k2arahey2#
我们需要手动调用Cognito注销端点。