gpt4 book ai didi

saml-2.0 - SP 发起的 saml 流中的 SAMLResponse 中需要 `InResponseTo` 在哪里?

转载 作者:行者123 更新时间:2023-12-02 18:33:41 28 4
gpt4 key购买 nike

阅读SAML core documentation我不知道在 SP 启动的 SAML2.0 后重定向流中哪里需要 InResponseTo(如果有的话)。

文档规定 InResponseToSubjectConfirmationData 中是可选的。文档对 InResponseTo 是否应该成为 Response 标签的一部分没有提及,尽管我的经验是在实践中它几乎总是存在(我怀疑 InResponseTo Response 中的存在包含在我无法找到的其他 SAML 文档中)。 IdP 能否自由决定 InResponseTo 值是在 Response 标记中还是在 SubjectConfirmationData(甚至其他地方)中?

(为避免疑义,我理解 InResponseTo 不是 IdP 发起的响应中的 SAMLResponse 的一部分。)

最佳答案

InResponseTo 有明确的文档可用在SAML core documentation3.2.2 复杂类型 StatusResponseType 部分下。

<Response>消息元素具有复杂类型 ResponseType,它扩展了 StatusResponseType。检查3.3.3节

InResponseTo [Optional] A reference to the identifier of the requestto which the response corresponds, if any. If the response is notgenerated in response to a request, or if the ID attribute value of arequest cannot be determined (for example, the request is malformed),then this attribute MUST NOT be present. Otherwise, it MUST be presentand its value MUST match the value of the corresponding request's IDattribute.

enter image description here

关于saml-2.0 - SP 发起的 saml 流中的 SAMLResponse 中需要 `InResponseTo` 在哪里?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/69098757/

28 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com