第24章 退出

来源:https://www.cnblogs.com/thinksjay/archive/2019/04/26/10777213.html
-Advertisement-
Play Games

註銷IdentityServer就像刪除身份驗證cookie一樣簡單,但是為了完成聯合註銷,我們必須考慮將用戶從客戶端應用程式(甚至可能是上游身份提供者)中簽名。 24.1 刪除認證 要刪除身份驗證cookie,只需使用 擴展方法 即可。您需要傳遞使用的方案( 除非您已更改,否則提供此方案): 或者 ...


註銷IdentityServer就像刪除身份驗證cookie一樣簡單,但是為了完成聯合註銷,我們必須考慮將用戶從客戶端應用程式(甚至可能是上游身份提供者)中簽名。

24.1 刪除認證

要刪除身份驗證cookie,只需使用HttpContext擴展方法SignOutAsync即可。您需要傳遞使用的方案(IdentityServerConstants.DefaultCookieAuthenticationScheme除非您已更改,否則提供此方案):

await HttpContext.SignOutAsync(IdentityServerConstants.DefaultCookieAuthenticationScheme);

或者您可以使用IdentityServer提供的便捷擴展方法:

await HttpContext.SignOutAsync();

註意
通常,您應該提示用戶註銷(需要POST),否則攻擊者可能會鏈接到您的註銷頁面,導致用戶自動註銷。

24.2 通知客戶端用戶已註銷

作為退出流程的一部分,您需要確保客戶端應用程式被告知用戶已退出。IdentityServer支持伺服器端客戶端的前端通道規範(例如MVC),伺服器端客戶端的反向通道 規範(例如MVC),以及基於瀏覽器的JavaScript客戶端的會話管理規範(例如SPA,React,Angular)等)。

24.2.1 前端伺服器端客戶端

要通過前端通道規範從伺服器端註銷客戶端應用程式用戶,IdentityServer中的“已註銷”頁面必須呈現<iframe>以通知客戶端用戶已註銷。希望收到通知的客戶端必須設置FrontChannelLogoutUri配置值。IdentityServer跟蹤用戶已登錄的客戶端,並提供在IIdentityServerInteractionService上(詳細信息)調用GetLogoutContextAsync的API 。此API返回一個LogoutRequest對象,該對象具有SignOutIFrameUrl註銷您的頁面必須呈現為的<iframe>屬性。

24.2.2 反向通道伺服器端客戶端

要通過反向通道規範從伺服器端註銷客戶端應用程式用戶,IdentityServer中的SignOutIFrameUrl端點將自動觸發伺服器到伺服器調用,將簽名的註銷請求傳遞給客戶端。這意味著即使如果沒有前面通道的客戶端中,“退出”,在IdentityServer頁仍必須渲染<iframe>SignOutIFrameUrl如上所述。希望收到通知的客戶端必須設置BackChannelLogoutUri配置值。

24.2.3 基於瀏覽器的JavaScript客戶端

鑒於會話管理規範的設計方式,IdentityServer中沒有什麼特別的,您需要做的是通知這些客戶端用戶已註銷。但是,客戶端必須對check_session_iframe執行監視,這是由oidc-client JavaScript庫實現的。

24.3 由客戶端應用程式啟動的註銷

如果客戶端應用程式啟動了註銷,則客戶端首先將用戶重定向到結束會話端點。在結束會話端點處的處理可能需要通過重定向到註銷頁面來維護一些臨時狀態(例如,客戶端的註銷後重定向uri)。此狀態可能對註銷頁面有用,並且狀態的標識符通過logoutId參數傳遞到註銷頁面。

GetLogoutContextAsync上的API 交互服務可以用來載入狀態。感興趣的ShowSignoutPromptShowSignoutPrompt指示註銷請求是否已經過身份驗證,因此不會提示用戶註銷是安全的。

預設情況下,此狀態作為通過logoutId值傳遞的受保護數據結構進行管理。如果您希望在結束會話端點和註銷頁面之間使用其他一些持久性,那麼您可以IMessageStore<LogoutMessage>在DI中實現並註冊實現。
github地址


您的分享是我們最大的動力!

-Advertisement-
Play Games
更多相關文章
  • lambda只是一個表達式,不需要定義函數,故也是匿名函數,用法為:lambda 參數:表達式。 測試結果: map函數,它接收一個函數和若幹個序列,返回新的序列,用法為map(function,iterable1,iterable2,...),function為函數表達式,這樣就可以跟lambda ...
  • 1.什麼是反射? Java中的反射機制是Java語言的一個很重要的特性,是Java “動態性” 的重要體現。Java反射機制讓我們在程式運行狀態中,對於任意一個類,都能知道這個類的所有屬性和方法;對於任意一個對象,都能調用他的任意一個方法。這種動態獲取屬性以及動態調用對象方法的功能就是“Java的反 ...
  • 框架簡介 目錄結構 項目處理 項目創建處理,裡面是沒有爬蟲的,我們需要通過指令來創建一個爬蟲: cd firstSpider/firstSpider scrapy genspider qiubai “www.qiushibaike.com" 以上指令完事後,就會在firstSpider/firstS ...
  • ※儘量不適用中文,各種未知錯誤,嘿嘿 此方法臨時解決問題,可以使程式運行,後續是否還有錯誤是未知數 需要修改3處位置: 1.資源文件中.rc 右鍵,點擊“查看代碼”,找到帶中文的資源ID,把中文修改掉 2.資源頭文件中Resource.h 找到帶中文的資源ID,把中文修改掉 3.DialogEx派生 ...
  • Scrapy框架簡介 scrapy是基於Twisted的一個第三方爬蟲框架,許多功能已經被封裝好,方便提取結構性的數據。其可以應用在數據挖掘,信息處理等方面。提供了許多的爬蟲的基類,幫我們更簡便使用爬蟲。 Scrapy 的組成部分: 1. 引擎、2.下載器、3. 爬蟲、4. 調度器、5. 管道(it ...
  • 因為官網asp.net core webapi教程部分,給出的是使用記憶體中的數據即 UseInMemoryDatabase 的方式, 這裡記錄一下,使用SQL Server資料庫的方式即 UseSqlServer 的方式。 環境說明: 這裡使用的是win 7 下的 virtual studio 20 ...
  • ASP.NET Core在Azure Kubernetes Service中的部署和管理 [TOC] 目標 部署:掌握將aspnetcore程式成功發佈到Azure Kubernetes Service(AKS)上 管理:掌握將AKS上的aspnetcore程式擴容、更新版本 準備工作 註冊 Azu ...
  • cookie屬性: name欄位為一個cookie的名稱。 value欄位為一個cookie的值。 domain欄位為可以訪問此cookie的功能變數名稱。 path欄位為可以訪問此cookie的頁面路徑。 比如domain是abc.com,path是/test,那麼只有/test路徑下的頁面可以讀取此co ...
一周排行
    -Advertisement-
    Play Games
  • 移動開發(一):使用.NET MAUI開發第一個安卓APP 對於工作多年的C#程式員來說,近來想嘗試開發一款安卓APP,考慮了很久最終選擇使用.NET MAUI這個微軟官方的框架來嘗試體驗開發安卓APP,畢竟是使用Visual Studio開發工具,使用起來也比較的順手,結合微軟官方的教程進行了安卓 ...
  • 前言 QuestPDF 是一個開源 .NET 庫,用於生成 PDF 文檔。使用了C# Fluent API方式可簡化開發、減少錯誤並提高工作效率。利用它可以輕鬆生成 PDF 報告、發票、導出文件等。 項目介紹 QuestPDF 是一個革命性的開源 .NET 庫,它徹底改變了我們生成 PDF 文檔的方 ...
  • 項目地址 項目後端地址: https://github.com/ZyPLJ/ZYTteeHole 項目前端頁面地址: ZyPLJ/TreeHoleVue (github.com) https://github.com/ZyPLJ/TreeHoleVue 目前項目測試訪問地址: http://tree ...
  • 話不多說,直接開乾 一.下載 1.官方鏈接下載: https://www.microsoft.com/zh-cn/sql-server/sql-server-downloads 2.在下載目錄中找到下麵這個小的安裝包 SQL2022-SSEI-Dev.exe,運行開始下載SQL server; 二. ...
  • 前言 隨著物聯網(IoT)技術的迅猛發展,MQTT(消息隊列遙測傳輸)協議憑藉其輕量級和高效性,已成為眾多物聯網應用的首選通信標準。 MQTTnet 作為一個高性能的 .NET 開源庫,為 .NET 平臺上的 MQTT 客戶端與伺服器開發提供了強大的支持。 本文將全面介紹 MQTTnet 的核心功能 ...
  • Serilog支持多種接收器用於日誌存儲,增強器用於添加屬性,LogContext管理動態屬性,支持多種輸出格式包括純文本、JSON及ExpressionTemplate。還提供了自定義格式化選項,適用於不同需求。 ...
  • 目錄簡介獲取 HTML 文檔解析 HTML 文檔測試參考文章 簡介 動態內容網站使用 JavaScript 腳本動態檢索和渲染數據,爬取信息時需要模擬瀏覽器行為,否則獲取到的源碼基本是空的。 本文使用的爬取步驟如下: 使用 Selenium 獲取渲染後的 HTML 文檔 使用 HtmlAgility ...
  • 1.前言 什麼是熱更新 游戲或者軟體更新時,無需重新下載客戶端進行安裝,而是在應用程式啟動的情況下,在內部進行資源或者代碼更新 Unity目前常用熱更新解決方案 HybridCLR,Xlua,ILRuntime等 Unity目前常用資源管理解決方案 AssetBundles,Addressable, ...
  • 本文章主要是在C# ASP.NET Core Web API框架實現向手機發送驗證碼簡訊功能。這裡我選擇是一個互億無線簡訊驗證碼平臺,其實像阿裡雲,騰訊雲上面也可以。 首先我們先去 互億無線 https://www.ihuyi.com/api/sms.html 去註冊一個賬號 註冊完成賬號後,它會送 ...
  • 通過以下方式可以高效,並保證數據同步的可靠性 1.API設計 使用RESTful設計,確保API端點明確,並使用適當的HTTP方法(如POST用於創建,PUT用於更新)。 設計清晰的請求和響應模型,以確保客戶端能夠理解預期格式。 2.數據驗證 在伺服器端進行嚴格的數據驗證,確保接收到的數據符合預期格 ...