【问题标题】:Validate signed assertion embedded in SAMLResponse验证嵌入在 SAMLResponse 中的签名断言
【发布时间】:2014-07-22 07:51:29
【问题描述】:

我使用 OpenSaml 库,我想验证嵌入在未签名的 SAMLResponse 中的签名断言(XML 签名)。验证总是失败,有没有一种方法可以在没有他的父母(响应)的情况下验证签名的断言?或者,另一种方法?

【问题讨论】:

标签: saml saml-2.0 xml-signature opensaml


【解决方案1】:

这里的问题是,当我对断言进行签名时,签名的 id 被引用到响应而不是断言。因此,我通过将签名的 id 引用到断言而不是响应来解决这个问题。请参阅here(第 71 页,第 5.4.2 节)

【讨论】:

    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2021-10-12
    • 2014-06-03
    • 2018-08-22
    • 1970-01-01
    • 1970-01-01
    • 2016-06-04
    相关资源
    最近更新 更多