【发布时间】:2015-06-30 14:17:11
【问题描述】:
有人知道 SAML2 AuthnResponse 是否可以通过 HTTP-REDIRECT 绑定发送吗?我只找到了使用 HTTP-REDIRECT 绑定的 AuthnRequests 示例。
谢谢
【问题讨论】:
标签: saml-2.0
有人知道 SAML2 AuthnResponse 是否可以通过 HTTP-REDIRECT 绑定发送吗?我只找到了使用 HTTP-REDIRECT 绑定的 AuthnRequests 示例。
谢谢
【问题讨论】:
标签: saml-2.0
没有。对于 SAML 2.0 Web SSO,您不能对 AuthnResponse 使用 HTTP 重定向绑定。您唯一有效的绑定是 HTTP-POST 或 HTTP-Artifact。
SAML 2.0 一致性文档的第 6 页概述了各种场景的有效绑定 -- http://docs.oasis-open.org/security/saml/v2.0/saml-conformance-2.0-os.pdf
【讨论】:
不,不得使用 HTTP 重定向绑定发送 SAML AuthnResponse,请参阅 http://docs.oasis-open.org/security/saml/v2.0/saml-profiles-2.0-os.pdf#page=16,其中说:
身份提供者向服务提供者发出第 5 步,身份 提供者发出一条消息,由用户代理传递给 服务提供者。 HTTP POST 或 HTTP Artifact 绑定都可以 用于将消息通过 用户代理。该消息可能指示错误,或将包括(在 至少)一个身份验证断言。 HTTP 重定向绑定不得 被使用,因为响应通常会超过 URL 长度 大多数用户代理都允许。
【讨论】: