OneLogin OpenId Cookie到期

问题描述 投票:0回答:1

我已经成功实现了OneLogin OpenId Connect SSO,我认为它可以很好地配合一个鱼子酱。

  1. 当用户点击本地IIS中托管的http://localhost/testApp网站时,他将被重定向到OneLogin进行登录。
  2. 一旦登录OneLogin,我就会重定向到http://localhost/testApp/LoginStep2?code=@@# $ @#$ @#$ @#$ @#$
  3. 使用代码我可以检索用户JWT。
  4. 此时用户已登录。

如果用户在同一浏览器中打开新标签页并导航到该应用,则用户将“自动”登录,因为浏览器具有一个登录Cookie(对此请纠正我)

如果用户重新启动浏览器并转到http://localhost/testApp,则要求用户再次登录...我相信这是由于关闭浏览器(新的浏览器会话)时删除了一个登录cookie。

挖掘死神,如果我将Expires / Max-Age手动修改为将来的期望日期,而不是sub_session_onelogin.com cookie上的“会话”,则可以实现我想要的功能>

是否可以为OpenId流配置一个登录cookie的到期时间?我希望用户保持登录状态,直到预设的到期/超时或明确的注销为止,我该如何实现?

我已经成功实现了OneLogin OpenId Connect SSO,我认为它可以很好地配合一个鱼子酱使用。当用户访问本地IIS中托管的http:// localhost / testApp站点时,他将被重定向到OneLogin到...

openid onelogin
1个回答
0
投票

如果需要Cookie持续更长的时间,则可以通过OneLogin管理员中的用户策略来控制它。

© www.soinside.com 2019 - 2024. All rights reserved.