【发布时间】:2016-10-31 01:52:22
【问题描述】:
我已经实现了一个 spring saml 元数据提供程序,它从数据库中读取并为我的服务提供者和身份提供者提供服务。我还利用别名充当租户标识符。
我的问题是,如果我进入数据库并将特定身份提供者的元数据修改为不同的,那么在我重新启动 spring saml 扩展之前它似乎没有任何效果。这与我是否等待 MetadataManager 重新加载线程启动无关。
这里缓存了什么?我可以防止这种行为吗?
SAML 消息验证代码中似乎正在缓存某些内容。如果我用无效的元数据启动进程,然后更正元数据,无论如何我都会得到 Authentication Failed: Incoming SAML message is invalid。
任何帮助将不胜感激。
编辑:我相信我找到了发生这种情况的位置:在 MetadataCredentialResolver.java 中,凭据在从元数据提供程序检索到它之后通过调用 cacheCredentials 被缓存。
【问题讨论】:
标签: spring saml spring-saml