- Il invalide le cookie d’authentification unique (SSO) dans Auth0. (Le cookie reste toutefois dans le navigateur.)
- Il déconnecte l’utilisateur de l’ (IdP) (comme ADFS ou Google).
- Définir de courts délais d’expiration pour votre session locale et rediriger les utilisateurs vers Auth0 à intervalles rapprochés pour les authentifier de nouveau. Cela peut se faire en appelant
checkSessiondepuis le client, ce qui effectue cette redirection dans une iFrame cachée. Si vous adoptez l’approche de l’iFrame cachée, vous devez tenir compte des limites de débit et des problèmes liés aux cookie tiers. - Gérer cela entièrement au niveau de l’application en donnant à vos applications un moyen d’aviser toutes les autres applications lorsqu’une déconnexion se produit.