Fonctionnement des initiateurs de la déconnexion OIDC par canal arrière
Les initiateurs associent une réponse de déconnexion OIDC par canal arrière à un événement de fin de session. Ils capturent l’événement et s’en servent pour déclencher un Logout Token OIDC dans toutes les applications associées à la session en question.Les initiateurs ne contrôlent pas la gestion des sessions dans votre tenant, y compris les événements de fin de session.

Configurer les initiateurs de la déconnexion OIDC par canal arrière
Vous pouvez configurer les initiateurs de la déconnexion OIDC par canal arrière au moyen de l’Auth0 Management API.Management API
Vous pouvez configurer les initiateurs de la déconnexion OIDC par canal arrière d’une application à l’aide de la Management API en utilisant le point de terminaison Mettre à jour un client.- Obtenez un jeton d’accès à la Management API avec la portée
update:clients. - Envoyez une requête au point de terminaison Mettre à jour un client avec les données de configuration appropriées dans le payload. Par exemple, pour déconnecter une application après un changement de mot de passe, fournissez ce qui suit :
Propriétés
L’objetbackchannel_logout_initiators comprend les propriétés suivantes :
La propriété
mode détermine la méthode de configuration utilisée pour activer les initiateurs.
Par défaut, sa valeur est custom, ce qui vous permet de préciser les initiateurs à activer. Si vous voulez que votre application se déconnecte dès que la session IdP prend fin, définissez-la sur all.
La propriété mode prend en charge les valeurs suivantes :
La propriété
selected_initiators contient la liste des initiateurs à activer pour l’application visée.
La propriété selected_initiators peut prendre les valeurs suivantes :
Exemples
Tableau de bord
Connect déconnexion OIDC par canal arrière peut être configuré dans les paramètres de votre application, avec le reste de la configuration. Cette fonctionnalité s’active automatiquement dès qu’un URI de déconnexion OIDC par canal arrière est fourni.
Initiateurs sélectionnés uniquement
Par défaut, votre application sera abonnée uniquement aux initiateurs requis (rp-logout et idp-logout). Tout initiateur supplémentaire, y compris ceux qui pourraient être ajoutés plus tard, doit d’abord être sélectionné avant de pouvoir déclencher une déconnexion de votre application.
Sélectionnez cette option si vous voulez que votre application se déconnecte uniquement pour les initiateurs que vous sélectionnez.