We always throw if `id_token_hint` is missing when `post_logout_redirect_uri` is used
Ninguém assumiu esta issue ainda.
Avaliação
- Dificuldade
- 3/5
- Tempo estimado
- 1-2 dias
- Facilidade para iniciantes
- 55/100
- Tipo de issue
- Bug
- Clareza
- Razoavelmente clara
- Status de atividade
- Pouca atividade
- Stack de tecnologia
- php
- Domínio
- authentication
Direção de pesquisa
Comece por src/Server/RequestRules/Rules/PostLogoutRedirectUriRule.php na regra vinculada e leia a seção da especificação RP-Initiated Logout sobre o redirecionamento pós-logout. Verifique como os testes de conformidade lidam com a ausência de um id_token_hint, conforme observado no TODO. Considera-se concluído quando a solicitação não é interrompida somente pela ausência do hint e o redirecionamento pós-logout é impedido, a menos que a especificação o permita.
Escrita pelo modelo de indexação a partir do texto da issue.
Descrição
The spec RP-Initiated Logout https://openid.net/specs/openid-connect-rpinitiated-1_0.html says:
- Redirection to RP After Logout
In some cases, the RP will request that the End-User's User Agent to be redirected back to the RP after a logout has been performed. Post-logout redirection is only done when the logout is RP-initiated, in which case the redirection target is the post_logout_redirect_uri parameter value sent by the initiating RP. An id_token_hint carring an ID Token for the RP is also RECOMMENDED when requesting post-logout redirection; if it is not supplied with post_logout_redirect_uri, the OP MUST NOT perform post-logout redirection unless the OP has other means of confirming the legitimacy of the post-logout redirection target. The OP also MUST NOT perform post-logout redirection if the post_logout_redirect_uri value supplied does not exactly match one of the previously registered post_logout_redirect_uris values. The post-logout redirection is performed after the OP has finished notifying the RPs that logged in with the OP for that End-User that they are to log out the End-User.
Currently we always throw, that is, stop the execution when id_token_hint is missing when post_logout_redirect_uri is used: https://github.com/simplesamlphp/simplesamlphp-module-oidc/blob/4c254afa8a80eb869351bc6dc161479f1f4d54a2/src/Server/RequestRules/Rules/PostLogoutRedirectUriRule.php#L59
Reading the spec, since id_token_hint is RECOMMENDED, we should not stop the execution, but simply not redirect to the post_logout_redirect_uri. We could show our own "you are logged out" page instead.
- TODO mivanci check how conformance tests handle this situation
- Linguagem predominante
- PHP
- Estrelas
- 50
- Forks
- 28
- Métricas de merge de PRs
- Nenhum PR com merge em 30d
Preparar o ambiente
Este projeto não oferece contêiner de desenvolvimento, Dockerfile nem guia de contribuição, então a configuração fica por sua conta: comece pelo README e veja nosso guia da primeira contribuição para os passos gerais.
Primeiros passos
- Leia a issue inteira e depois o guia de contribuição do projeto.
- Comente na issue dizendo que vai assumir — evita que duas pessoas façam o mesmo trabalho.
- Faça um fork do repositório e trabalhe em uma branch.
- Abra um pull request que referencie o número da issue.
Mais de simplesamlphp/simplesamlphp-module-oidc
-
Dificuldade 5/5 Mais de uma semana Facilidade para iniciantes 35/100
simplesamlphp/simplesamlphp-module-oidc#360 · 1 comentário ·
-
prepared
Dificuldade 3/5 1-2 dias Facilidade para iniciantes 65/100
simplesamlphp/simplesamlphp-module-oidc#358 · 2 comentários ·
-
ECDSA (ES256) support issues in OIDC module (JWK generation and token verification)Talvez livre de novo @cicnavi assumiu há 179 dias e não há nenhum pull request aberto. Abertaprepared
simplesamlphp/simplesamlphp-module-oidc#334 · 1 comentário · 1 responsável ·
-
Encryption key can only be stringTalvez livre de novo @cicnavi assumiu há 218 dias e não há nenhum pull request aberto. Abertaenhancement prepared
simplesamlphp/simplesamlphp-module-oidc#332 · 1 comentário · 1 responsável ·
-
ReflectionParameter::getClass() is deprecatedTalvez livre de novo @cicnavi assumiu há 233 dias e não há nenhum pull request aberto. Abertaprepared
simplesamlphp/simplesamlphp-module-oidc#327 · 2 comentários · 1 responsável ·
Todas as issues de simplesamlphp/simplesamlphp-module-oidc
Issues semelhantes
-
sync-en
Dificuldade 2/5 1-3 horas Facilidade para iniciantes 75/100
Mantenedores costumam responder em até 1 dia
-
sync-en
Dificuldade 2/5 1-3 horas Facilidade para iniciantes 72/100
Mantenedores costumam responder em até 4 dias
-
Перевод устарел
Dificuldade 1/5 Menos de uma hora Facilidade para iniciantes 85/100
-
bug
Dificuldade 2/5 Meio dia Facilidade para iniciantes 76/100
m3ue/m3u-editor#1604 ·
Mantenedores costumam responder em até 1 dia
-
Dificuldade 2/5 1-3 horas Facilidade para iniciantes 70/100
femiwiki/docker-mediawiki#1497 ·
Mantenedores costumam responder em até 1 dia