【发布时间】:2013-02-06 12:06:04
【问题描述】:
我正在使用 wso2 saml sso 授权在 java 上创建简单的服务提供者 (SP)。
我是这样实现的(如果我错了请指正):
- 用户在浏览器中输入一些目标网址
- 我的 SP 的 servlet 将重定向发送到 WSO2 IDM。
- IDM 授权用户并重定向到我的消费者 URL SAMLResponse 和 RelayState 参数。
现在 SP 必须处理此请求并将用户重定向到目标 Url,而无需再次重定向到 IDM。否则我会陷入无限循环,所以我认为在第 1 步和第 2 步之间应该再多一步...
这样做的正确方法是什么?
【问题讨论】:
标签: single-sign-on wso2 saml-2.0