たけまる / 2008-01-06
2008-01-06 Sun
_ OpenID は「ログアウトしない」のかなぁ [openid]



工藤さん,返答エントリありがとうございました.「ユーザが OpenID を使って RP にログイン → RP だけからログアウト → OpenID を使って RP に再ログイン」 のときに, 同一の IdP にある複数の OpenID を使いわけるというユースケース - tkudo's weblog about identity management
このエントリを読んで,調べて考えてみたんですが,極端に言えば
「OpenID はログアウトしない (ブラウザ終了時を除く)」と考えるべきな
のだろうと思うようになりました.そのような用途に使っていくのだろう
と.
以下,OpenID のログアウト処理がいい加減である理由を考えています.
また,工藤さんから提案いただいた解決策についても検討します.
# 内容が込み入っているため,論文調になっていて読みにくいかもしれません
《続きを読む》
