【发布时间】:2014-03-13 09:07:09
【问题描述】:
我在 OpenAM 扮演 IDP 角色的应用程序中使用基于 SAML 的 SSO。我已经测试了基于 SP 的 SSO、SLO 和基于 IDP 的 SSO,一切正常,但基于 IDP 的 SLO 无法正常工作,当用户退出 IDP 时,我在我的 SP 中收到通知,但此请求不包含任何用户信息或浏览器 cookie,所以想知道两件事:
- 这些通知是通过反向渠道发生的吗?
- 如果没有,我如何获取我的 SP 端会话并在收到此类通知时使会话无效?
如果他们的一些示例实现在 Java 中可用?
【问题讨论】:
标签: saml saml-2.0 openam opensso opensaml