2.2.6. 使用本地注销
除了全局注销配置文件外,也可以使用本地注销。与 Global Logout Profile 不同,本地注销在单一 SP 中记录一个主体,同时将会话保留在 IDP 和其他 SP 中。基本上,本地注销允许主体在一个 SP 上"本地注销"。
使用本地注销的过程基本上与全局注销配置文件相同,注销链接中的 URL 参数采用 LLO=true 的形式。
Logout Link 示例
<a href="?LLO=true">Click to log out</a>
当主体单击 SP 的本地 Logout 链接时,SP 将使其会话无效,并将主体转发到配置的注销页面。
警告
当一个主体只从一个服务提供商断开连接时,它们仍然与 IDP 和其他 SP 保持活跃会话,可能允许它们仍然访问受保护的资源。尽管在某些情况下可能需要使用此行为,但强烈建议在大多数情形中使用全局注销。