|
|
1
7
从技术上讲,是的,这是可能的,因为AuthnRequest可以包含一个扩展元素,它可以包含任何内容-请参见 the SAML 'core' spec :AuthnRequest(第3.4.1节)是从具有可选扩展名的RequestAbstractType(第3.2.1节)派生的。发送方和接收方必须就以这种方式发送的数据的语法和语义达成一致。 我看不出一种更“传统”的方法来实现这一点,因为属性通常位于断言中,而不是AuthnRequest中。 |
|
|
2
0
在这种情况下,属性将成为auth请求的一部分。 这样,我们就可以从请求中获取属性名,从而构造具有相同属性的响应断言。 因为服务提供者通过比较属性名来验证响应,所以我们可以以Salesforce为例,在这种情况下也会发生同样的情况。 |
|
|
Sam YC · Keyclope客户端设置,SAML私钥公开 8 年前 |
|
|
hal9000 · 如何在SAML响应中将X509证书用作公钥 8 年前 |
|
|
Ravi K M · SAML响应未提前发出 8 年前 |
|
|
Ben · 如果两者都可用,SP或IdP应该选择重定向还是POST? 8 年前 |
|
|
Valerio Vaudi · WSO2 SAML api身份验证 8 年前 |
|
|
Cody Crumrine · 什么导致SAML响应中的响应者状态 8 年前 |