Keycloak end_session_endpoint не прерывает сеанс Apache

В этой ссылке на выход Keycloak RP сказано, что

OP не поддерживает выход из системы (т. е. не публикует end_session_endpoint). Выход из системы приведет к уничтожению только локального сеанса Apache, который был создан и поддерживается mod_auth_openidc.

Но когда я к нему обращаюсь, сессия в Apache все еще там. Сценарий таков:

  1. Защищенное приложение за Apache с mod_auth_openidc
  2. Аутентифицировать пользователя с помощью перенаправления keycloak
  3. Уничтожить сессию в Keycloak/ или использовать RP выхода из системы, как указано выше
  4. Перезагрузите приложение -> Пользователь все еще вошел в систему.
  5. Удалить куки из браузера -> Работает правильно

Таким образом, я думаю, что сделал что-то не так с сеансом Apache. Есть ли обходной путь?

0 ответов

Другие вопросы по тегам