予想どおり、シングルログアウト(SLO)を開始すると、さまざまなSPログアウトサービスエンドポイントに到達します。
ただし、opentokenからより多くの情報を受け取りたいです。
現在、私のSPはトークンで次の属性を受け取ります。
not-before
subject
not-on-or-after
renew-until
私の質問:
- SPログアウトサービスに到達したときに、トークンでより多くの属性を受け取るにはどうすればよいですか?
編集: @Scott T.の回答による:
SLO時にこれらの属性にアクセスできるということは、opentokenがCookieで送信されるか、アプリケーションセッションのSPでこれらの属性をローカルに維持していることを意味します。
- 私の構成では、IdPアダプターとSPアダプターの両方があります。
- これらの各アダプターの拡張コントラクトに属性を追加しました。
- では、IdPアダプターのログアウトサービスに到達し、オープントークンを解析すると、拡張コントラクトの属性を含む
すべての属性が表示されるのはなぜですか?
- 一方、SPアダプターのログアウトサービスのいずれかに到達すると、解析されたオープントークンに拡張コントラクト属性が表示されませんか?
- IdPアダプタのログアウトサービスはそのように特別ですか?