【发布时间】:2014-07-02 10:26:20
【问题描述】:
我刚开始使用 CXF STS,遇到了以下要求,我无法继续
1 CXF STS 的 DefaultSecurityTokenServiceProvider 如何提供不同版本的 SAML 断言,例如 1.1 或 2.0 。我对此有一个假设。如果错了,请纠正我。 DefaultSecurityTokenServiceProvider:services 的 bean 属性
<property name="services" ref="myServiceList" />
<bean id="myServiceList" class="org.apache.cxf.sts.service.StaticService">
<property name="endpoints" ref="wspAllowedEndpoints" />
</bean>
<util:list id="wspAllowedEndpoints">
<value>http://localhost:8080/doubleit/services/doubleit.*</value>
</util:list>
它为所有允许的服务请求 wsdl,读取策略元素,
<sp:RequestSecurityTokenTemplate>
<t:TokenType>http://docs.oasis-open.org/wss/oasis-wss-saml-token-profile-1.1#SAMLV1.1</t:TokenType>
<t:KeyType>http://docs.oasis-open.org/ws-sx/ws-trust/200512/SymmetricKey</t:KeyType>
<t:KeySize>256</t:KeySize>
</sp:RequestSecurityTokenTemplate>
基于 SAMLV1.1 或 SAMLV2.0,它确定要发送哪个版本的 SAML 断言作为响应
2 如何从org.apache.cxf.ws.security.trust.STSClient 读取 SAML 断言作为文本
**saml:Assertion xmlns:saml="urn:oasis:names:tc:SAML:2.0:assertion" Version="2.0" ID="s2b7afe8e21a0910d027dfbc94ec4b862e1fbbd9ab" IssueInstant="2007-12-10T11:39:48Z"**
所以我可以将它们放在标题中并使用 SOAPUI 作为客户端?
【问题讨论】:
标签: java spring cxf x509certificate saml