Keycloak end_session_endpoint не прерывает сеанс Apache
В этой ссылке на выход Keycloak RP сказано, что
OP не поддерживает выход из системы (т. е. не публикует end_session_endpoint). Выход из системы приведет к уничтожению только локального сеанса Apache, который был создан и поддерживается mod_auth_openidc.
Но когда я к нему обращаюсь, сессия в Apache все еще там. Сценарий таков:
- Защищенное приложение за Apache с mod_auth_openidc
- Аутентифицировать пользователя с помощью перенаправления keycloak
- Уничтожить сессию в Keycloak/ или использовать RP выхода из системы, как указано выше
- Перезагрузите приложение -> Пользователь все еще вошел в систему.
- Удалить куки из браузера -> Работает правильно
Таким образом, я думаю, что сделал что-то не так с сеансом Apache. Есть ли обходной путь?