OIDC Logout does not trigger SAML Single Logout (SLO)
Ninguém assumiu esta issue ainda.
Avaliação
- Dificuldade
- 4/5
- Tempo estimado
- 3-5 dias
- Facilidade para iniciantes
- 35/100
- Tipo de issue
- Bug
- Clareza
- Razoavelmente clara
- Status de atividade
- Estagnada
- Stack de tecnologia
- php
- Domínio
- authentication, backend
Direção de pesquisa
Comece pelo ponto de entrada OIDC module.php/oidc/logout.php e compare seu fluxo com o endpoint SAML SingleLogoutService.php descrito no relatório. Rastreie como as sessões locais, SAML, OIDC e do IdP remoto são tratadas e, em seguida, verifique se o logout OIDC alcança o comportamento esperado de logout entre protocolos antes do redirecionamento.
Escrita pelo modelo de indexação a partir do texto da issue.
Descrição
Summary
I am using SimpleSAMLphp as an IdP with the OIDC module (acting as an OP). Several clients (SPs/RPs) are connected to this IdP, some via SAML and others via OIDC. Additionally, in some cases, the IdP also acts as an SP and authenticates users through another remote IdP.
Problem
When logging out via OIDC, the IdP completes the local logout process and redirects to the specified return URL without logging out the associated SPs/RPs or any remote IdP that may have been involved.
Here is the OIDC logout URL I call:
https://myidp.tld/ssp/module.php/oidc/logout.php?id_token_hint=XXX&post_logout_redirect_uri=XXX
However, when logging out using SAML Single Logout (SLO), the logout process ensures that all SPs are logged out, including any possible remote IdP, before redirecting to the calling party.
Here is the SAML SLO URL I call:
https://myidp.tld/ssp/saml2/idp/SingleLogoutService.php?ReturnTo=XXX
Expected Behavior
Shouldn't the OIDC logout process also trigger the SAML SLO, ensuring that the session is terminated for all clients, both OIDC and SAML?
Version Info
- SimpleSAMLphp: v2.3.2
- OIDC Module: v5.1.0
Additional Information
Please let me know if this behavior is intended or if additional configuration is needed to enable SLO for OIDC clients. Any guidance on ensuring a consistent logout experience across both protocols would be greatly appreciated.
- Linguagem predominante
- PHP
- Estrelas
- 50
- Forks
- 28
- Métricas de merge de PRs
- Nenhum PR com merge em 30d
Preparar o ambiente
Este projeto não oferece contêiner de desenvolvimento, Dockerfile nem guia de contribuição, então a configuração fica por sua conta: comece pelo README e veja nosso guia da primeira contribuição para os passos gerais.
Primeiros passos
- Leia a issue inteira e depois o guia de contribuição do projeto.
- Comente na issue dizendo que vai assumir — evita que duas pessoas façam o mesmo trabalho.
- Faça um fork do repositório e trabalhe em uma branch.
- Abra um pull request que referencie o número da issue.
Mais de simplesamlphp/simplesamlphp-module-oidc
-
Dificuldade 5/5 Mais de uma semana Facilidade para iniciantes 35/100
simplesamlphp/simplesamlphp-module-oidc#360 · 1 comentário ·
-
prepared
Dificuldade 3/5 1-2 dias Facilidade para iniciantes 65/100
simplesamlphp/simplesamlphp-module-oidc#358 · 2 comentários ·
-
ECDSA (ES256) support issues in OIDC module (JWK generation and token verification)Talvez livre de novo @cicnavi assumiu há 178 dias e não há nenhum pull request aberto. Abertaprepared
simplesamlphp/simplesamlphp-module-oidc#334 · 1 comentário · 1 responsável ·
-
Encryption key can only be stringTalvez livre de novo @cicnavi assumiu há 217 dias e não há nenhum pull request aberto. Abertaenhancement prepared
simplesamlphp/simplesamlphp-module-oidc#332 · 1 comentário · 1 responsável ·
-
ReflectionParameter::getClass() is deprecatedTalvez livre de novo @cicnavi assumiu há 232 dias e não há nenhum pull request aberto. Abertaprepared
simplesamlphp/simplesamlphp-module-oidc#327 · 2 comentários · 1 responsável ·
Todas as issues de simplesamlphp/simplesamlphp-module-oidc
Issues semelhantes
-
Dificuldade 2/5 1-3 horas Facilidade para iniciantes 84/100
scanaislop/aislop#476 ·
Mantenedores costumam responder em até 1 dia
-
Dificuldade 2/5 1-3 horas Facilidade para iniciantes 78/100
components-web-app/api-components-bundle#403 ·
Mantenedores costumam responder em até 1 dia
-
Dificuldade 2/5 1-3 horas Facilidade para iniciantes 74/100
mollie/PrestaShop#1566 ·
Mantenedores costumam responder em até 1 dia
-
Dificuldade 2/5 1-3 horas Facilidade para iniciantes 72/100
components-web-app/docs#193 ·
-
docs: add Python and PHP examples to docs/api.mdTalvez já em andamento @gaurika-analyst assumiu hoje. Abertadocumentation good first issue
Dificuldade 2/5 1-3 horas Facilidade para iniciantes 85/100
djazairdev/wilayas#12 · 1 comentário ·
Mantenedores costumam responder em até 1 dia