【发布时间】:2022-01-01 16:57:16
【问题描述】:
我可以通过 HTTP-Redirect 绑定登录和接收 SAMLResponse,还可以使用私钥解密并检索声明。
我的问题仍然是我们是否需要验证 saml 响应(ADFS)?如果它如何做到这一点
我需要使用 IP(身份提供者)公钥吗?它会在 IP(元数据)中提供吗?
我在以下请求参数中有 SAML 响应
SAMLResponse = base64(deflate(data))
签名 = 哈希值
sigAlg = sha256
如何验证?
【问题讨论】: