- Invalide le témoin d’authentification unique (SSO) dans Auth0. (Le témoin reste dans le navigateur.)
- Désactive l’utilisateur du fournisseur d’identité () (comme ADFS ou Google).
- Avoir de courts délais d’attente sur votre session locale et rediriger vers Auth0 à des intervalles courts pour réauthentifier. Cela peut être fait en appelant
checkSession
depuis le client qui effectue cette redirection dans un iFrame caché. Si vous utilisez l’approche iFrame cachée, vous devez être au courant des limite anti-attaques et des problèmes de témoins tiers. - Gérer cela entièrement au niveau de l’application en fournissant à vos applications un moyen d’avertir toutes les autres applications lorsqu’une déconnexion se produit.