ログアウト のセッションレイヤー
- アプリケーションセッションレイヤー: 最初のレイヤーは、アプリケーション内のセッションです。アプリケーションでは Auth0 を使ってユーザーを認証しますが、それでもユーザーがアプリケーションにログインしていることを追跡する必要があります。一般的な Web アプリケーションでは、Cookie に情報を保存することでこれを実現します。セッションをクリアして、アプリケーションからユーザーをログアウトします。アプリケーションセッションは、アプリケーション側で処理する必要があります。
- Auth0 セッションレイヤー: Auth0 もユーザーのセッションを維持し、その情報を Cookie に保存します。ユーザーが次回 Auth0 Lock 画面にリダイレクトされると、そのユーザー情報は記憶されたままです。Single Sign-on (SSO) Cookie をクリアして、Auth0 からユーザーをログアウトします。
- IDプロバイダーセッションレイヤー: 最後のセッションレイヤーは、アイデンティティプロバイダーレイヤーです (たとえば、Facebook や Google) 。ユーザーがこれらのプロバイダーのいずれかを使ってサインインしようとしたとき、すでにそのプロバイダーにサインインしていれば、再度サインインを求められることはありません。ユーザーには、自分の情報を Auth0 に共有し、さらにアプリケーションにも共有する許可を求められる場合があります。このセッションレイヤーからユーザーをログアウトさせる必要はありませんが、ログアウト を強制することはできます。 (詳細については、IDプロバイダーからユーザーをログアウトするおよび SAML アイデンティティプロバイダーからユーザーをログアウトする を参照してください。)