Выйти из jasig cas4.0, не выходя из службы Google OAuth2.0
Я пытаюсь внедрить службы OAuth в jasig cas4.0. Функция входа работает правильно.
Но когда я выхожу из сеанса cas (http: //localhost:8080/cas/logout), а затем снова пытаюсь войти в систему с помощью службы Google OAuth, он автоматически регистрируется без необходимости ввода имени пользователя и паролей или разрешения.
Возможно, мне не хватает какой-то конфигурации. Может ли кто-нибудь просветить меня, чего мне не хватает?
1 ответ
Отказ от ответственности: я председатель CAS и основатель CAS в облаке ( https://www.casinthecloud.com/). Я также создатель библиотеки pac4j.
Когда вы вызываете выход из CAS, он удаляет сеанс единого входа, но не выходит из OAuth-провайдеров, которых вы можете использовать, например, Google или Facebook. Поэтому вы все равно можете пройти аутентификацию в Google и войти в систему, не вводя имя пользователя и пароль, а также не проверяя разрешения.