Spring Security SAML を使用して SSO を実装しました。これが現在私のために働いているものです:
SP でリソースにアクセスしようとすると、まだログインしていない場合、IdP (私の場合は idp.ssocircle.com) にリダイレクトされます。IDP での認証が成功すると、SP にリダイレクトされ、着信 SAML 応答を承認し、それぞれのユーザーのセッションを作成します。ここまで全部かっこいい!しかし、IDP からログアウトすると (外部で idp.ssocircle.com からログアウトをクリックして)、SP にアクセスできないはずです。今私が考えているのは、SPでリクエストを処理する前にIDPで有効なセッションをチェックする新しいフィルターを書くことです。私はたくさん検索しましたが、私の問題に対する解決策を見つけることができませんでした。
このフィルターを実装する方法について入力してください。または、これを行う他の方法はありますか? 任意の提案をいただければ幸いです。