Estoy usando OIDC para autenticación e inicio de sesión con ALB. Al iniciar sesión correctamente, puedo ver AWSELBAuthSessionCookie-0 en mi navegador. Para cerrar la sesión, configuro el valor de cookie anterior en -1 y redirijo al usuario a la página de inicio de la aplicación. Espero que me redirija a la página de inicio de sesión de OIDC nuevamente, pero no obtengo la página de inicio de sesión nuevamente. La cookie ALB se crea automáticamente y puedo ver la página de inicio sin volver a iniciar sesión.
aquí está el código en golang --
deletingCookie := http.Cookie{Name: "AWSELBAuthSessionCookie-0", Path: "/", MaxAge: -1} http.SetCookie(w, &deletingCookie) http.Redirect(w, req, "https://www.test.com/", http.StatusFound)La opción de cookie maxage , si se especifica, es un número entero positivo que indica la antigüedad máxima en segundos, y la opción expires es un objeto de fecha y hora o una marca de tiempo UNIX.
Y, por lo general, la cookie estará disponible en la ruta raíz / en sí misma como se indica, y podría establecerse en un valor vacío al intentar eliminarla (caducar).
Entonces, combinando todo lo anterior, intente con:
deletingCookie := http.Cookie{Name: "AWSELBAuthSessionCookie-0", Value:"", Path: "/", MaxAge: 0} http.SetCookie(w, &deletingCookie)