gpt4 book ai didi

single-sign-on - wso2 saml sso授权后返回目标url

转载 作者:行者123 更新时间:2023-12-02 02:06:38 24 4
gpt4 key购买 nike

我正在使用 wso2 saml sso 授权在 java 上创建简单的服务提供者 (SP)。

我是这样实现的(如有错误请指正):

  1. 用户在浏览器中输入一些目标Url
  2. 我的 SP 的 servlet 将重定向发送到 WSO2 IDM。
  3. IDM 授权用户并重定向到我的消费者网址SAMLResponse 和 RelayState 参数。

现在 SP 必须处理此请求并将用户重定向到目标 Url,而无需再次重定向到 IDM。否则我会得到无限循环,所以我认为在第 1 步和第 2 步之间应该再多一步......

执行此操作的正确方法是什么?

最佳答案

典型实现

1 用户试图访问 protected 站点

2 过滤器检查用户是否有经过身份验证的 session 。

2.1 如果没有,重定向到IDP/IDM

2.1.1 IDM对用户进行身份验证,并通过身份证明重定向回SP

2.1.2 SP创建认证 session

2.1.3 用户被重定向到目标 URL,一切从 2 开始。

Here我有一篇更详细地描述流程的帖子

关于single-sign-on - wso2 saml sso授权后返回目标url,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/14728709/

24 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com