【发布时间】:2014-11-13 10:50:59
【问题描述】:
我正在使用 Spring SAML 并配置了一个接受加密断言的服务提供者。有没有办法配置 SP 以拒绝未加密的断言?
【问题讨论】:
标签: spring-saml
我正在使用 Spring SAML 并配置了一个接受加密断言的服务提供者。有没有办法配置 SP 以拒绝未加密的断言?
【问题讨论】:
标签: spring-saml
不,您不能配置 Spring SAML 来强制执行此规则。最简单的方法是扩展WebSSOProfileConsumerImpl,覆盖例如方法 processAuthenticationResponse 并抛出 org.opensaml.xml.security.SecurityException 以防断言未加密。
【讨论】: