【问题标题】:Require encrypted assertion for Spring SAML Service Provider需要 Spring SAML 服务提供者的加密断言
【发布时间】:2014-11-13 10:50:59
【问题描述】:

我正在使用 Spring SAML 并配置了一个接受加密断言的服务提供者。有没有办法配置 SP 以拒绝未加密的断言?

【问题讨论】:

    标签: spring-saml


    【解决方案1】:

    不,您不能配置 Spring SAML 来强制执行此规则。最简单的方法是扩展WebSSOProfileConsumerImpl,覆盖例如方法 processAuthenticationResponse 并抛出 org.opensaml.xml.security.SecurityException 以防断言未加密。

    【讨论】:

      猜你喜欢
      • 2014-04-24
      • 2016-04-04
      • 2012-08-07
      • 2014-12-25
      • 2019-07-23
      • 2020-10-26
      • 2014-10-27
      • 1970-01-01
      • 2015-03-12
      相关资源
      最近更新 更多