italia / spid-saml-check

Tool di verifica implementazione SPID SAML
European Union Public License 1.2
71 stars 59 forks source link

Flussso SingleLogoutService non corretto!! #200

Open lespaul121 opened 2 years ago

lespaul121 commented 2 years ago

Salve,

sembra esserci un problema nel flusso di logout con due SP ed un solo metadata su https://demo.spid.gov.it/

abbiamo sue SP è un solo metadata dove sono definiti due SingleLogoutService il primo è SP A ed il secondo SéP B. Il problema si verifica al momento del logout.

Abbiamo SP A e SP B

L’entityid è https://spid.ordineingegneri.genova.it

SP B fa la richiesta di lgout, questo è quello che succede

SP B → IDP

<samlp:LogoutRequest xmlns:samlp=“urn:oasis:names:tc:SAML:2.0:protocol” xmlns:saml=“urn:oasis:names:tc:SAML:2.0:assertion” ID="_d5d33e126819c99c46e98b3d9b732f22" IssueInstant=“2021-11-24T14:00:01Z” Version=“2.0” Destination=“SPID Validator 1”>

https://spid.ordineingegneri.genova.it SPID Validator 1 samlp:SessionIndex_d80abd01-6472-4fe5-a4c6-40bf2d5fa05f IDP → SP A https://spid.ordineingegneri.genova.it SPID Validator 1 samlp:SessionIndex_d80abd01-6472-4fe5-a4c6-40bf2d5fa05f SP A → IDP SPID Validator 1 IDP → SP A SPID Validator 1 Fine il logout avviene su SP A Quale può essere il problema? Grazie a chi mi risponde