ADFS iframe logout handling broken

Ouverte
#2,555 8 commentaires 0 réactions 0 personnes assignées Voir sur GitHub

Personne n'a encore pris cette issue.

Évaluation

Difficulté
4/5
Temps estimé
3-5 jours
Accessibilité débutants
35/100
Type d'issue
Bug
Clarté
Plutôt claire
Activité
À l'abandon
Stack technique
php
Domaine
authentication

Piste de recherche

Lisez modules/core/src/Controller/Logout.php autour de la résolution de metadata-set et de la recherche de entityID de iframe logout. Comparez cette logique avec src/IdP/ADFS.php, en particulier le préfixage de l’entityID ADFS. C’est terminé lorsque iframe logout met fin aux associations ADFS tout en préservant le comportement de logout SAML existant.

Rédigé par le modèle d'indexation à partir du texte de l'issue.

Description

During logout via the iframe logout handler the ADFS associations are not terminated.

Module adfs prefixes its entityIDs with adfs:, but the LogoutController only looks for keys prefixed with saml:.

Possible fixes:

  1. dynamically resolve entityID using the same mechanism to determine the metadata set
  2. change the entityID prefix in module adfs to 'saml'
  3. use the hook infrastructure to define a protocol agnostic interface for logout scenarios

Any ideas or preferences on how to solve this?

Langage dominant
PHP
Étoiles
1.1k
Forks
704
Merge moyen
1 j 15 h
PR mergées (30 j)
4

Guide de contribution

Ouvrir le guide de contribution

Par où commencer

  1. Lisez l'issue en entier, puis le guide de contribution du projet.
  2. Signalez en commentaire que vous la prenez — cela évite que deux personnes fassent le même travail.
  3. Forkez le dépôt et travaillez sur une branche.
  4. Ouvrez une pull request qui référence le numéro de l'issue.

Autres issues de simplesamlphp/simplesamlphp

Toutes les issues de simplesamlphp/simplesamlphp

Issues similaires

Plus d'issues PHP

Recevez les nouvelles issues par e-mail

Un résumé court des issues GitHub adaptées aux débutants.