データベース接続
以下の図では、Hoekstra & Associatesの例を使い、Auth0データベース接続を介して認証済みのユーザーを扱う際に一般的に遭遇するフローを示しています。このフローで何が起こるのかを詳しく見ていきましょう。説明にあるほとんどのワークフローは、通常、使用している技術スタックに関連するAuth0 SDKやライブラリによって処理されます。
-
Jenniferが
logout
をクリックします。 -
Hoekstra & AssociatesのTravel0 Corporate Bookingインスタンスは、以下のパラメーターを含むリダイレクトでブラウザーをhttps://auth.travel0.netのTravel0 Auth0テナントに送ります。
-
returnTo
:https://hoekstra.corp.travel0.net/logoutComplete
-
client_id
:Hoekstra & AssociatesのTravel0 Corporate Bookingインスタンスのために、Travel0 Auth0テナントで作成されたアプリケーションに関連付けられているクライアントID。ベストプラクティスAuth0では、アプリケーションを個別に定義した方が、returnTo
URLの構成が簡単になります。この構成においては、入力されたURLを正しく検証するために、対応するclient_id
が使用されます。詳細については、「プロビジョニング」を参照してください。
-
-
Travel0 Auth0テナントはユーザーのために構築したAuth0セッションを終了し、すべてのSSO情報を削除して、指定された
returnTo
URLにブラウザーをリダイレクトします。 -
Hoekstra & AssociatesのTravel Corporate Bookingインスタンスは、Jenniferが正常にログアウトしたことを通知するページを表示し、必要であれば再ログインできるボタンもおそらく表示します。
- この段階で、Travel0 Corporate Bookingインスタンスは、通常、ユーザーに関連づけられたアプリケーションセッションのクリーンアップも行います。
Auth0でのユーザーのSSOセッションを削除したくない場合は、Auth0テナント上にある
/logout
エンドポイントへのリダイレクトを設定せずに、アプリケーションセッションを単に終了することができます。ユーザーはアプリケーションからログアウトされますが、Auth0でのSSOセッションは有効なままです。この場合、ユーザーに対して、Auth0テナントにログインしたままであること、もう一度[Login
(ログイン)]をクリックしても第1認証の資格情報が要求されないことを知らせるとよいでしょう。エンタープライズ接続
このシナリオでは、データベース接続を使用するときよりもログアウト実装が少し複雑になることがあります。アプリケーションからのみログアウトするか、アプリケーションからのログアウトがAuth0テナントからのログアウトも引き起こすようにするかを選択することができます。組織のIDプロバイダー()からのログアウトを許可するオプションもありますが、多くのアプリケーションでは、特にユーザーが他の企業アプリケーションにログインし続ける必要がある場合、これを避けることが一般的です。しかしこれを避けると、ユーザーがその後login
ボタンをクリックした際に、第1要素の資格情報をインタラクティブに提供することなく、自動的に認証される可能性があります。このような機能性はユーザーが予期しない体験をもたらす可能性があるため、ユーザーに予め伝えることを検討してください。
このログアウト実装の流れを、MetaHexa Bankの例を使って、MetaHexa Bankへのエンタープライズ接続で認証されたユーザーで見てみましょう。今回も、説明にあるワークフローのほとんどは通常、使用している技術スタックに関連するAuth0 SDKやライブラリーによって処理されます。

-
Aminthaが
logout
をクリックします。 -
Metahexa BankのTravel0 Corporate Bookingインスタンスは、以下のパラメーターを含むリダイレクトでブラウザーをhttps://auth.travel0.netのTravel0 Auth0テナントに送ります。
-
returnTo
:https://metahexa.corp.travel0.net/logoutComplete
-
client_id
:MetaHexa BankのTravel0 Corporate Bookingインスタンスのために、Travel0のAuth0テナントで作成されたアプリケーションに関連付けられているクライアントID。 -
federated
:MetaHexa Bank IdPからユーザーをログアウトする際に使用された任意のパラメーター。指定された場合、ブラウザーはMetaHexa Bank IdPに関連付けられた/logout
エンドポイントにリダイレクトされ、ブラウザーをTravel0 Auth0テナントにリダイレクトで戻す前にユーザーのセッションを終了します。ベストプラクティスAuth0では、アプリケーションを個別に定義した方が、returnTo
URLの構成が簡単になります。この構成においては、入力されたURLを正しく検証するために、対応するclient_id
が使用されます。詳細については、「プロビジョニング」を参照してください。
-
metahexa.corp.travel0.net
)を入れてください。