【发布时间】:2014-08-16 00:18:48
【问题描述】:
我正在使用组件空间 SAML 2.0 库向合作伙伴站点发送单点登录断言。他们声称我没有正确发送我的 SAML 断言。图书馆是高级别的,所以我没有太多空间可以搞砸它,但我不知道在发送之前如何查看消息。
当我单击页面上的链接时,我想使用调试器 (VS) 或将 SAML XML 令牌输出到屏幕。有谁知道我该怎么做?
【问题讨论】:
-
您是从浏览器中执行此操作的吗?
我正在使用组件空间 SAML 2.0 库向合作伙伴站点发送单点登录断言。他们声称我没有正确发送我的 SAML 断言。图书馆是高级别的,所以我没有太多空间可以搞砸它,但我不知道在发送之前如何查看消息。
当我单击页面上的链接时,我想使用调试器 (VS) 或将 SAML XML 令牌输出到屏幕。有谁知道我该怎么做?
【问题讨论】:
在与代码/库一起发送之前不确定如何捕获它......但是......
一旦它“进入”您的浏览器...您可以使用 TamperData、SAMLTracer 或 Firefox 中的开发人员工具、Chrome 中的开发人员工具或 Fiddler 或 Charles 等“代理”。所有这些都可以让您捕获编码的断言。
然后,您可以使用this handy online tool 对其进行解码。这将向您展示您的主张。 SamlTracer 会自动“解码”它,IIRC。
【讨论】:
解决方案是在 Web 配置文件中打开调试。这给了我一个带有我可以读取的 cmets 的 SAML 断言。
还使用提琴手来查找帖子也很有效。这给了我一个编码的断言,我可以对其进行解码以准确查看正在发送的内容
【讨论】: