Актуальную версию документа см. на сайте Министерства цифрового развития, связи и массовых коммуникаций Российской Федерации по адресу https://digital.gov.ru/ru/documents/6186/.

Запрос завершения активной сессии пользователя (LogoutRequest)

Запрос завершения активной сессии (LogoutRequest) представляет собой XML-документ со следующей структурой:

00000011.jpg

Рисунок 11 - Структура LogoutRequest

Завершение активной сессии пользователя может быть инициировано как со стороны поставщика услуг, так и со стороны поставщика идентификации. В случае, если завершение сессии инициирует поставщик услуг, то LogoutRequest должен содержать обязательный элемент saml2:SessionIndex.

Элемент saml2:LogoutRequest имеет следующие атрибуты:

- Destination - содержит URL обработчика LogoutRequest. В случае если завершение сессии инициировано поставщиком услуг, то содержит URL поставщика идентификации, и наоборот, если инициирован поставщиком идентификации - то URL SP.

- ID - содержит уникальный идентификатор сообщения.

- IssueInstant - дата формирования сообщения.

- Reason - присутствует в случае инициализации завершения сессии со стороны поставщика услуг.

Элемент saml2:Issuer в качестве значения содержит идентификатор (entity_id) инициатора завершения сессии - либо поставщика услуг, либо поставщика идентификации.

Элемент saml2:NameID в качестве значения содержит уникальный идентификатор, присвоенный поставщиком идентификации соответствующему AuthnRequest.

Элемент saml2:SessionIndex содержит уникальный идентификатор пользователя, созданный при аутентификации.

Запрос на завершение сессии должен производиться из браузера (от имени пользователя). В качестве протокола доставки должен использоваться метод связывания HTTP-redirect.

Примеры запроса завершения сессии:

<?xml version="1.0" encoding="UTF-8"?>

<saml2p:LogoutRequest xmlns:saml2p="urn:oasis:names:tc:SAML:2.0:protocol"

Destination="https://esia-portal1.test.gosuslugi.ru/idp/profile/SAML2/Redirect/SLO"

ID="_f51e2082-f899-476d-b88b-6dc743cb4969"

IssueInstant="2012-03-01T13:46:01.984Z"

Reason="urn:oasis:names:tc:SAML:2.0:logout:user"

Version="2.0"

xmlns:saml2="urn:oasis:names:tc:SAML:2.0:assertion">

<saml2:Issuer>sia_test</saml2:Issuer>

<saml2:NameID Format="urn:oasis:names:tc:SAML:2.0:nameid-format:transient">

_4b58555ef34da11fae0aa08e8987dbb3

</saml2:NameID>

<saml2p:SessionIndex>

86e46a8d455acd02f5a9ef4072f7b66c46b4422bfc38631aa6e50b8d3f032c43

</saml2p:SessionIndex>

</saml2p:LogoutRequest>

<?xml version="1.0" encoding="UTF-8"?>

<saml2p:LogoutRequest xmlns:saml2p="urn:oasis:names:tc:SAML:2.0:protocol"

Destination="https://atc-504:7002/oiosaml/saml/LogoutServiceHTTPRedirect"

ID="_5741a3cde023a8a669dd720e283642df"

IssueInstant="2012-03-01T13:51:41.711Z"

Version="2.0">

<saml2:Issuer xmlns:saml2="urn:oasis:names:tc:SAML:2.0:assertion">

https://esia-portal1.test.gosuslugi.ru/idp/shibboleth

</saml2:Issuer>

<saml2:NameID xmlns:saml2="urn:oasis:names:tc:SAML:2.0:assertion" Format="urn:oasis:names:tc:SAML:2.0:nameid-format:transient">

_4b58555ef34da11fae0aa08e8987dbb3

</saml2:NameID>

</saml2p:LogoutRequest>