- Auth0 のシングルサインオン (SSO) Cookie を無効にします。 (Cookie 自体はブラウザーに残ります。)
- ユーザーを (IdP) (ADFS や Google など) からサインアウトさせます。
- ローカルセッションのタイムアウトを短く設定し、短い間隔で Auth0 にリダイレクトして再認証します。これは、クライアントから
checkSessionを呼び出すことで実現できます。この呼び出しでは、非表示の iFrame でリダイレクトが行われます。非表示の iFrame を使用する場合は、レート制限 とサードパーティ cookie の問題に注意する必要があります。 - ログアウトが発生したときに他のすべてのアプリケーションへ通知する仕組みを用意し、これをアプリケーションレベルで完全に処理します。