首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >无需签名的SSO Saml协议绑定

无需签名的SSO Saml协议绑定
EN

Stack Overflow用户
提问于 2018-08-07 10:05:02
回答 1查看 136关注 0票数 0

我刚刚开始使用SSO Saml,并且有一些困惑想要澄清。详细说明:如果我必须使用三种机制对AuthnRequest进行编码: Deflate encode,Base64 encode,URL encode。我必须使用HTTP-Redirect来发送消息请求吗?-我参考https://docs.oasis-open.org/security/saml/v2.0/saml-bindings-2.0-os.pdf第16页的HTTP-Redirect Biding。-如果我使用HTTP-重定向出价。我必须提供所有4个参数SAMLRequest=value&RelayState=value&SigAlg=value&Signature=value还是只提供两个参数SAMLRequest=value&RelayState=value我已经有足够的条件向IdP发送请求。

EN

回答 1

Stack Overflow用户

发布于 2018-08-07 17:54:50

如果我必须用三种机制编码AuthnRequest,Base64编码,

编码。我必须使用HTTP-Redirect来发送消息请求吗?-我参考https://docs.oasis-open.org/security/saml/v2.0/saml-bindings-2.0-os.pdf第16页的HTTP-Redirect Biding。-如果我使用HTTP-重定向出价。

是的,这是必需的,因为在HTTP-Redirect中,你将请求作为URL参数发送,因此需要最小化它的长度/大小。

我必须提供所有4个参数SAMLRequest=value&RelayState=value&SigAlg=value&Signature=value还是两个参数SAMLRequest=value&RelayState=value我已经有足够的条件向IdP发送请求。

这取决于IDP需要什么,但SAMLRequest是强制性的AFAIK。

票数 0
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/51717815

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档