【发布时间】:2014-05-02 22:30:09
【问题描述】:
我已经使用 Spring Security SAML 实现了 SSO。以下是目前对我有用的:
当我尝试访问 SP 的任何资源时,如果我尚未登录,我将被重定向到我的 IdP(在我的情况下为 idp.ssocircle.com)。在 IDP 成功验证后,我被重定向回 SP 并授权传入的 SAML 响应并为相应用户创建会话。直到这里一切都很酷! 但是,当我从 IDP 注销(通过从外部单击 idp.ssocircle.com 注销)时,我应该无法访问我的 SP,这在我的情况下没有发生。 现在我想做的是编写一个新的过滤器,在处理 SP 上的任何请求之前检查 IDP 的有效会话。我搜索了很多,但找不到任何解决我的问题的方法。
请提供有关如何实现此过滤器的意见,或者有没有其他方法可以做到这一点?任何建议表示赞赏。
【问题讨论】:
标签: spring spring-security single-sign-on saml-2.0 spring-saml