我已经通过 SAML 通过基于 OpenAM 的 IDP 对我的应用程序进行了身份验证。现在我想通过 SAML 注销我的应用程序。所以我的问题是:
我选择了“spSingleLogoutInit.jsp”实现,这是正确的做法吗?
如果它比 RelayState 是肯定的,我已经给出了我的应用程序的登录页面,即“ http://www.myexample.com/login.do ” 。
3.在 sessionIndex 中,我是否需要提供当前会话 ID,即“request.getSession().getId()”,或者我需要从 cookie 中传递 JSESSIONID。
NameId 定义为:
字符串 nameID ="urn:oasis:names:tc:SAML:2.0:nameid-format:transient"
这是正确的吗?
5.binding 协议是默认的,即重定向。
我打电话给:
SPSingleLogout.initiateLogoutRequest(request, response, binding,
paramsMap);
我没有收到任何错误,但我的会话仍然有效
我的声明是否正确,需要帮助。