SingleSignOn Logout

Download Markdown for LLM

این وب‌سرویس برای خروج کاربر از Single Sign-On و منقضی کردن Token مربوط به او در سیستم سپهر استفاده می‌شود.

به عنوان مثال، زمانی که کاربر در سایت شما روی دکمه خروج (Logout) کلیک می‌کند، می‌توانید این وب‌سرویس را فراخوانی کنید تا علاوه بر خروج کاربر از Session سایت شما، Token مربوط به او نیز در سیستم سپهر منقضی شود.

نکته: این وب‌سرویس Session مربوط به کاربر در سایت شما را حذف نمی‌کند. مدیریت و حذف Session داخلی سایت شما باید توسط خود سایت انجام شود.


API Endpoint

POST https://{SupplierWebsiteUrl}/api/IAM/Bot/SingleSignOn/Logout/V1

Request Parameters


Sample Request

curl -X POST https://SepehrApiTest.ir/api/IAM/Bot/SingleSignOn/Logout/V1 \
  -H "Content-Type: application/json; charset=utf-8" \
  -H "Accept: application/json" \
  -H "Accept-Encoding: gzip, deflate" \
  -d '{
  "Token": "1tyGPflYdMFQSrwmgwBFLevxrmsehYhqnlTIVER2"
}'

Response

در صورت موفقیت‌آمیز بودن عملیات، این وب‌سرویس با HTTP Status Code زیر پاسخ می‌دهد:

204 No Content

پاسخ این وب‌سرویس فاقد Body است.


پیشنهاد می‌شود هنگام خروج کاربر از سایت، مراحل زیر انجام شود:

User
 │
 │ Click Logout
 ▼
Your Website
 │
 ├── Remove local session
 │
 └── POST Logout
          │
          │ Token
          ▼
      Sepehr API
          │
          ▼
     Token Invalidated

خلاصه فرآیند

  1. کاربر در سایت شما روی Logout کلیک می‌کند.
  2. Session مربوط به کاربر در سایت شما منقضی یا حذف می‌شود.
  3. وب‌سرویس Logout با ارسال Token کاربر فراخوانی می‌شود.
  4. سیستم سپهر Token را منقضی می‌کند.
  5. در صورت موفقیت، پاسخ 204 No Content دریافت می‌شود.

نکته: بهتر است Logout در سایت شما مستقل از موفقیت یا عدم موفقیت درخواست به سرویس سپهر، Session داخلی کاربر را خاتمه دهد.