Class: Devise::SamlSessionsController

Inherits:
SessionsController
  • Object
show all
Includes:
DeviseSamlAuthenticatable::SamlConfig
Defined in:
app/controllers/devise/saml_sessions_controller.rb

Instance Method Summary collapse

Methods included from DeviseSamlAuthenticatable::SamlConfig

#get_saml_config

Instance Method Details

#idp_sign_out ⇒ Object



20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
# File 'app/controllers/devise/saml_sessions_controller.rb', line 20

def idp_sign_out
  if params[:SAMLRequest] && Devise.saml_session_index_key
    logout_request = OneLogin::RubySaml::SloLogoutrequest.new(params[:SAMLRequest], @saml_config)
    resource_class.reset_session_key_for(logout_request.name_id)

    redirect_to generate_idp_logout_response(logout_request)
  elsif params[:SAMLResponse]
    #Currently Devise handles the session invalidation when the request is made.
    #To support a true SP initiated logout response, the request ID would have to be tracked and session invalidated
    #based on that.
    if Devise.saml_sign_out_success_url
      redirect_to Devise.saml_sign_out_success_url
    else
      redirect_to action: :new
    end
  else
    head :invalid_request
  end
end

#metadata ⇒ Object



15
16
17
18
# File 'app/controllers/devise/saml_sessions_controller.rb', line 15

def 
  meta = OneLogin::RubySaml::Metadata.new
  render :xml => meta.generate(@saml_config)
end

#new ⇒ Object



9
10
11
12
13
# File 'app/controllers/devise/saml_sessions_controller.rb', line 9

def new
  request = OneLogin::RubySaml::Authrequest.new
  action = request.create(@saml_config)
  redirect_to action
end