gpt4 book ai didi

saml - 是否有 SAML 2.0 加密断言的标准格式

转载 作者:行者123 更新时间:2023-12-04 12:09:42 34 4
gpt4 key购买 nike

我正在 JBOSS 中实现 SP 启动的 Web 浏览器 SAML SSO 配置文件。

我的应用程序是SP。

登录后,我希望 IDP 向我发送以下格式的加密断言:

<samlp:Response...>
<ds:Signature>...
<ds:KeyInfo>....</ds:KeyInfo>
</ds:Signature>
<samlp:Status>...</samlp:Status>
<saml:EncryptedAssertion>...</saml:EncryptedAssertion>
</samlp:Response>

它对某些 IDP 工作正常,但现在我有一个 IDP 发送给我:
<saml2p:Response...>
<saml2p:Status>...</saml2p:Status>
<saml2:EncryptedAssertion>...
<ds:KeyInfo>...</ds:KeyInfo>
</saml2:EncryptedAssertion>
</saml2p:Response>

由于缺少签名,因此身份验证失败。

我的问题是:是否有标准格式的 SAML 2.0 加密断言可以告诉 IDP 管理员使用?还是我必须同时支持两种方式?

谢谢

最佳答案

根据XMLenc SAML2 中使用的标准。可以使用 KeyInfo。但是在加密数据内部而不是在加密断言内部。

响应中的签名是可选的,如 SAML spec 中的 5.2 所反射(reflect)的那样

所以如果是这种情况,你不能因为不遵守标准而改变它们。

关于saml - 是否有 SAML 2.0 加密断言的标准格式,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/16394434/

34 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com