【发布时间】:2015-11-25 15:41:28
【问题描述】:
我正在使用 spring-security-saml2 库根据 SAML IdP 对我的用户进行身份验证。它运行良好,但现在我只想检查用户是否已通过该 IdP 进行身份验证(并避免自动转发以向用户询问凭据)。
用例是我想添加其他自定义身份验证机制,并且只有在所有机制都失败后才转发到登录页面。所以我想检查一个活动的 SAML 会话,如果没有,则通过 OAuth 进行检查,...,如果没有在任何地方进行身份验证,则将用户转发到登录页面。
这是否可以使用 spring-security-saml2 库,还是我必须分叉/更改它?
【问题讨论】:
标签: java spring spring-security saml spring-saml