メインコンテンツへスキップ
プロトコル・技術

OIDCバックチャネルログアウト

OpenID Connect Back-Channel Logout

OpenID Providerから利用サービスへ、ブラウザーを経由せずログアウトを通知する仕組み。受信したLogout Tokenを検証し、対象のセッションを終了させる。

サービス側では通知の宛先を登録し、署名や発行者などを検証したうえで対象セッションへ対応付けます。通知の受信成功だけで、すべてのアプリやトークンが失効するわけではありません。通知失敗や複数端末の扱いを含め、ログアウト範囲をテストします。

  • 初心者向けには「認証基盤からサービスへ直接届く終了通知」
  • 受信した通知を無検証で信じない
  • アプリセッションとAPIトークンの終了範囲を区別する

よくある質問

OIDCバックチャネルログアウトとは?

OpenID Providerから利用サービスへ、ブラウザーを経由せずログアウトを通知する仕組み。受信したLogout Tokenを検証し、対象のセッションを終了させる。

OIDCバックチャネルログアウトについて詳しく知るには?

サービス側では通知の宛先を登録し、署名や発行者などを検証したうえで対象セッションへ対応付けます。通知の受信成功だけで、すべてのアプリやトークンが失効するわけではありません。通知失敗や複数端末の扱いを含め、ログアウト範囲をテストします。

OIDCバックチャネルログアウトのポイントは?

初心者向けには「認証基盤からサービスへ直接届く終了通知」 受信した通知を無検証で信じない アプリセッションとAPIトークンの終了範囲を区別する

← 用語集一覧に戻る
ESC