【发布时间】:2015-07-02 19:49:39
【问题描述】:
我的产品仅使用身份提供者初始化的 SSO,它工作正常。 验证对http://localhost:8080/saml/SSO 的请求。对于正确的请求,会创建一个会话,对于错误的请求,我会得到状态 401。
我对到其他端点(应该保护的端点)的传入请求有问题,例如 http://localhost:8080/messages
当请求具有正确的、经过身份验证的会话 ID 时,它可以正常工作。 但是对于未经过身份验证的请求,我将被重定向到我的身份提供者页面,带有 URL
https:///sso/SSO?SAMLRequest=
如何禁用该行为?我只想拒绝那些带有“身份验证失败”响应的请求,而不与身份提供者进行任何交互。
【问题讨论】:
标签: java spring saml spring-saml