<div dir="ltr">On Wed, Jan 17 I asked a question touching the same topic, altho that question was probably misunderstood based on the anwer the relevant part of your own answer was<div><br style="background-color:rgb(255,255,255);text-decoration-style:initial;text-decoration-color:initial"><blockquote class="gmail_quote" style="margin:0px 0px 0px 0.8ex;border-left:1px solid rgb(204,204,204);padding-left:1ex"><span style="background-color:rgb(255,255,255);text-decoration-style:initial;text-decoration-color:initial;float:none;display:inline">My suggestion is to stick to the assumed contract between RP and OP. If<br></span><span style="background-color:rgb(255,255,255);text-decoration-style:initial;text-decoration-color:initial;float:none;display:inline">a user gets effectively logged out for the concerned RP, regardless of<br></span><span style="background-color:rgb(255,255,255);text-decoration-style:initial;text-decoration-color:initial;float:none;display:inline">how that came about, always notify the RP.</span></blockquote><div><br></div><div>Mike Jones agreed on this and my own implementation now proceeds with front and backchannel for all visited RPs if the prompt to OP logout is confirmed, and only for the one RP that triggered the logout if not.</div><div><br clear="all"><div><div dir="ltr" class="m_3682337446632858881m_3072631438283915246gmail_signature">S pozdravem,<br><b>Filip Skokan</b></div></div><br></div></div><br><div class="gmail_quote"><div dir="ltr">On Mon, Jul 2, 2018 at 4:51 PM Vladimir Dzhuvinov via Openid-specs-ab <<a href="mailto:openid-specs-ab@lists.openid.net" target="_blank">openid-specs-ab@lists.openid.net</a>> wrote:<br></div><blockquote class="gmail_quote" style="margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex">We are having the following use case and I was wondering what the proper<br>
action here is:<br>
<br>
* RP registered for front and / or back-channel logout<br>
<br>
* RP makes RP-initiated logout request to the OP, per<br>
<a href="http://openid.net/specs/openid-connect-session-1_0.html#RPLogout" rel="noreferrer" target="_blank">http://openid.net/specs/openid-connect-session-1_0.html#RPLogout</a><br>
<br>
* The end-user confirms (or not) logout from the OP as well<br>
<br>
* Should the OP then proceed with front / back-channel logout?<br>
<br>
<br>
Thanks,<br>
<br>
Vladimir<br>
<br>
<br>
_______________________________________________<br>
Openid-specs-ab mailing list<br>
<a href="mailto:Openid-specs-ab@lists.openid.net" target="_blank">Openid-specs-ab@lists.openid.net</a><br>
<a href="http://lists.openid.net/mailman/listinfo/openid-specs-ab" rel="noreferrer" target="_blank">http://lists.openid.net/mailman/listinfo/openid-specs-ab</a><br>
</blockquote></div></div>