【发布时间】:2018-07-23 08:18:00
【问题描述】:
所以我遇到的问题是 SAML 已经在项目中实施,使用 spring-security-saml 与联邦 IDP 集成。
现在我需要保护从 JSESSIONID 无法持久化的地方发生的 REST API 调用,因此我想将从联邦获得的 SAML 断言交换到 JWT 以提供回客户端,以便可以使用在身份验证标头中。
现在我有点迷茫,我试图使用 spring-security-jwt 中的 JwtAccessTokenConverter 创建一个 JWT 令牌,但不知道如何将它与 SAML 粘合在一起。
有人可以解释一下吗?或者,关于如何使用我不知道的 SAML 保护 REST API,也许还有另一种选择。
谢谢!
【问题讨论】:
标签: java spring-security spring-security-oauth2 spring-security-saml2