【发布时间】:2015-04-15 06:30:48
【问题描述】:
我正在使用 spring-security-saml2 1.0.0.RELEASE。 它对我来说效果很好。
但是提出了新的要求。我需要 saml-token 作为字符串。
我可以将 saml-token 作为字符串获取吗?我在日志中找到了 saml-token。 但是如何将 saml-token 获取为字符串格式呢?
【问题讨论】:
标签: spring-saml
我正在使用 spring-security-saml2 1.0.0.RELEASE。 它对我来说效果很好。
但是提出了新的要求。我需要 saml-token 作为字符串。
我可以将 saml-token 作为字符串获取吗?我在日志中找到了 saml-token。 但是如何将 saml-token 获取为字符串格式呢?
【问题讨论】:
标签: spring-saml
好问题,我刚刚在 Spring SAML 手册中添加了一个新章节来解决这个问题:
身份验证断言
用于验证用户的断言存储在 属性 authenticationAssertion 下的 SAMLCredential 对象。经过 默认情况下,断言的原始内容(DOM)被丢弃,并且 系统仅保留可能略有不同的未编组版本 从原始,例如在空白处。为了指示 Spring SAML 将断言保持在原始形式(保持其 DOM)设置 bean WebSSOProfileConsumerImpl 上的属性 releaseDOM 为 false。
可以使用以下调用将断言序列化为字符串:
XMLHelper.nodeToString(SAMLUtil.marshallMessage(credential.getAuthenticationAssertion()))
【讨论】: