【问题标题】:SAML authnresponse bindingSAML 身份验证响应绑定
【发布时间】:2015-06-30 14:17:11
【问题描述】:

有人知道 SAML2 AuthnResponse 是否可以通过 HTTP-REDIRECT 绑定发送吗?我只找到了使用 HTTP-REDIRECT 绑定的 AuthnRequests 示例。
谢谢

【问题讨论】:

    标签: saml-2.0


    【解决方案1】:

    没有。对于 SAML 2.0 Web SSO,您不能对 AuthnResponse 使用 HTTP 重定向绑定。您唯一有效的绑定是 HTTP-POST 或 HTTP-Artifact。

    SAML 2.0 一致性文档的第 6 页概述了各种场景的有效绑定 -- http://docs.oasis-open.org/security/saml/v2.0/saml-conformance-2.0-os.pdf

    【讨论】:

      【解决方案2】:

      不,不得使用 HTTP 重定向绑定发送 SAML AuthnResponse,请参阅 http://docs.oasis-open.org/security/saml/v2.0/saml-profiles-2.0-os.pdf#page=16,其中说:

      身份提供者向服务提供者发出第 5 步,身份 提供者发出一条消息,由用户代理传递给 服务提供者。 HTTP POST 或 HTTP Artifact 绑定都可以 用于将消息通过 用户代理。该消息可能指示错误,或将包括(在 至少)一个身份验证断言。 HTTP 重定向绑定不得 被使用,因为响应通常会超过 URL 长度 大多数用户代理都允许。

      【讨论】:

        猜你喜欢
        • 2014-08-17
        • 1970-01-01
        • 1970-01-01
        • 1970-01-01
        • 1970-01-01
        • 1970-01-01
        • 2016-05-19
        • 1970-01-01
        • 1970-01-01
        相关资源
        最近更新 更多