【发布时间】:2013-06-06 01:04:06
【问题描述】:
我有一对使用 Wicket-1.5.x 用 Java 1.6.X 编写的 Web 应用程序 我工作的另一个组织维护一个公共登录门户我的 Web 应用程序要与之集成,通过 ADFS/SAML 令牌提供用户身份。
他们实际上提供了一个示例应用程序供我查看,但它是用 ASP.net 编写的。执行身份检查的应用程序部分正在使用 Windows Identity Foundation 类,因此不适合。在将 ASP.net 代码转换为 Java 代码进行网络搜索时,我找到了Grasshopper,但我有 VS 2010,它“需要”2008 并且不会安装。
我创建了一个简单的测试页面,显示了它可以找到的所有 cookie,当我得到:JSESSIONID、utma、utmz、utmb、utmc 时,我收到的所有 cookie 都不像 SAML 令牌。
我已尝试运行其他组织示例的托管版本。 Sample.domain.com cookie 甚至在 AFTER 样本应用程序安全页面加载之前都不存在。那么,如果在我的页面加载后才创建 cookie,我如何获取身份信息?
这就是 WS-Federation 的用武之地吗?
【问题讨论】:
标签: java asp.net wicket saml adfs