【发布时间】:2024-01-03 05:42:01
【问题描述】:
如 OASIS 安全断言标记语言 (SAML)V2.0 (https://docs.oasis-open.org/security/saml/v2.0/saml-profiles-2.0-os.pdf) 的配置文件第 4.1.4.5 章中所述,服务提供者必须通过在断言执行期间为已处理断言保留缓存来防止重放攻击没有过期。
我知道 OpenSAML 通过提供安全策略和针对重放的缓存实现来支持防止重放攻击,但是我在 Spring SAML 的任何地方都找不到这些实现的用法。我希望 WebSSOProfileConsumer 能够提供这样的功能。谁能指出我在哪里(如果有的话)可以找到这种行为的正确方向吗?
【问题讨论】:
标签: spring spring-security spring-saml spring-security-saml2