【问题标题】:How can I see my SAML assertion when using Component Space使用组件空间时如何查看我的 SAML 断言
【发布时间】:2014-08-16 00:18:48
【问题描述】:

我正在使用组件空间 SAML 2.0 库向合作伙伴站点发送单点登录断言。他们声称我没有正确发送我的 SAML 断言。图书馆是高级别的,所以我没有太多空间可以搞砸它,但我不知道在发送之前如何查看消息。

当我单击页面上的链接时,我想使用调试器 (VS) 或将 SAML XML 令牌输出到屏幕。有谁知道我该怎么做?

【问题讨论】:

  • 您是从浏览器中执行此操作的吗?

标签: saml-2.0 component-space


【解决方案1】:

在与代码/库一起发送之前不确定如何捕获它......但是......

一旦它“进入”您的浏览器...您可以使用 TamperData、SAMLTracer 或 Firefox 中的开发人员工具、Chrome 中的开发人员工具或 Fiddler 或 Charles 等“代理”。所有这些都可以让您捕获编码的断言。

然后,您可以使用this handy online tool 对其进行解码。这将向您展示您的主张。 SamlTracer 会自动“解码”它,IIRC。

【讨论】:

  • 有趣的是,我可以弄清楚如何使用 C# 对 SAMLRequest 进行解码,但它最终会包含各种奇怪的字符。我尝试了一个在线工具,它看起来一样。但是上面链接的那个有效。
  • 你是 BASE64 解码它并 INFLATE,反之亦然?
  • 啊,也许是 INFLATE。我根本没有这样做:)
【解决方案2】:

解决方案是在 Web 配置文件中打开调试。这给了我一个带有我可以读取的 cmets 的 SAML 断言。

还使用提琴手来查找帖子也很有效。这给了我一个编码的断言,我可以对其进行解码以准确查看正在发送的内容

【讨论】:

    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 2021-10-28
    • 1970-01-01
    • 2015-09-02
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2012-10-14
    相关资源
    最近更新 更多