メインコンテンツへスキップ
プロトコル・技術

RP-Initiated Logout

OpenID Connect RP-Initiated Logout

OpenID Connectの利用サービスであるRP側から、認証基盤であるOPへログアウトを要求する仕組み。サービス自身のセッション終了とOPのセッション終了を区別して扱う。

アプリのログアウトボタンを押しても、認証基盤のセッションが残れば次回のログインが再入力なしで進む場合があります。OPへの終了要求、利用者の確認、終了後の戻り先を仕様に沿って設計します。他サービスへの終了通知は別の仕組みも含めて確認します。

  • 初心者向けには「利用サービスから認証基盤へ出すログアウトのお願い」
  • 自分のアプリとSSO全体の終了を混同しない
  • ログアウト後の戻り先も事前登録などで制限する

よくある質問

RP-Initiated Logoutとは?

OpenID Connectの利用サービスであるRP側から、認証基盤であるOPへログアウトを要求する仕組み。サービス自身のセッション終了とOPのセッション終了を区別して扱う。

RP-Initiated Logoutについて詳しく知るには?

アプリのログアウトボタンを押しても、認証基盤のセッションが残れば次回のログインが再入力なしで進む場合があります。OPへの終了要求、利用者の確認、終了後の戻り先を仕様に沿って設計します。他サービスへの終了通知は別の仕組みも含めて確認します。

RP-Initiated Logoutのポイントは?

初心者向けには「利用サービスから認証基盤へ出すログアウトのお願い」 自分のアプリとSSO全体の終了を混同しない ログアウト後の戻り先も事前登録などで制限する

← 用語集一覧に戻る
ESC