【问题标题】:Developing SAML with outside vendor与外部供应商一起开发 SAML
【发布时间】:2014-11-25 13:53:11
【问题描述】:

我正在这里寻找有关最佳做法的建议。我的应用程序中内置了一个 SAML 框架。通常,我测试它的方法是运行两个 Visual Studio 实例,每个实例在不同的端口上,然后从 localhost:50000 调用 localhost:330000 或任何端口号。

问题在于我无法使用 HTTPS 和需要它的真实证书进行测试。我在这里寻找的建议是其他人过去是如何解决这个问题的。

如果我想使用 HTTPS 进行测试,我的想法是我必须建立一个 IIS 网站并将它们相互使用。如果我想与外部供应商一起测试,我必须在我们的防火墙中打开一个端口,并将其指向我的计算机。

这是最好的方法吗?我不确定是不是,所以我想问这个问题。

【问题讨论】:

    标签: .net single-sign-on saml-2.0


    【解决方案1】:

    一种更简单、更灵活的方法可能是设置您的主机文件以将真实 URL 识别为您的本地主机。

    127.0.0.1 www.testIDP.com
    127.0.0.1 www.testSP.com
    

    然后你 configure your own CA using OpenSSL 并从中颁发 ssl 证书。

    最后,您在应用程序中向您自己的 CA 添加信任。我猜你使用的 .Net 框架中有一些 CA 信任者。

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 1970-01-01
      • 2018-06-28
      • 1970-01-01
      • 2013-06-08
      • 1970-01-01
      • 2021-07-15
      • 2015-05-16
      • 2020-01-11
      相关资源
      最近更新 更多