【问题标题】:How can I force Spring SAML to reread my IDP metadata?如何强制 Spring SAML 重新读取我的 IDP 元数据?
【发布时间】:2016-10-31 01:52:22
【问题描述】:

我已经实现了一个 spring saml 元数据提供程序,它从数据库中读取并为我的服务提供者和身份提供者提供服务。我还利用别名充当租户标识符。

我的问题是,如果我进入数据库并将特定身份提供者的元数据修改为不同的,那么在我重新启动 spring saml 扩展之前它似乎没有任何效果。这与我是否等待 MetadataManager 重新加载线程启动无关。

这里缓存了什么?我可以防止这种行为吗?

SAML 消息验证代码中似乎正在缓存某些内容。如果我用无效的元数据启动进程,然后更正元数据,无论如何我都会得到 Authentication Failed: Incoming SAML message is invalid。

任何帮助将不胜感激。

编辑:我相信我找到了发生这种情况的位置:在 MetadataCredentialResolver.java 中,凭据在从元数据提供程序检索到它之后通过调用 cacheCredentials 被缓存。

【问题讨论】:

    标签: spring saml spring-saml


    【解决方案1】:

    我能够通过覆盖 MetadataCredentialResolver 并使 cacheCredentials 成为空操作来解决此问题。

    【讨论】:

    • 我也遇到了类似的问题,如果你能具体说明你做了什么就太好了
    猜你喜欢
    • 2017-08-11
    • 2016-01-26
    • 2015-01-24
    • 1970-01-01
    • 1970-01-01
    • 2021-07-09
    • 2015-03-27
    • 2017-04-13
    • 2015-04-09
    相关资源
    最近更新 更多