【发布时间】:2019-07-19 06:07:31
【问题描述】:
我正在尝试将您的 Nuget 包用于 dotnet 核心,我也取得了一点成功,我也可以登录到 Onelogin、Okta 等 SAML 身份提供程序,并且我也获得了登录用户信息但是在生成访问令牌时我很困惑(承载令牌调用 SAML 身份提供者的 API)。我将如何获得该令牌?
我可以在 saml2AuthnResponse 中看到 securitytoken 对象,但不知道如何使用该令牌,并且在该对象中安全密钥和 singin 密钥为空。
我对此完全陌生,所以我可能误解了一些东西。
请帮帮我。
[Route("AssertionConsumerService")]
public async Task<IActionResult> AssertionConsumerService()
{
var binding = new Saml2PostBinding();
var saml2AuthnResponse = new Saml2AuthnResponse(config);
binding.ReadSamlResponse(Request.ToGenericHttpRequest(), saml2AuthnResponse);
if (saml2AuthnResponse.Status != Saml2StatusCodes.Success)
{
throw new AuthenticationException($"SAML Response status: {saml2AuthnResponse.Status}");
}
binding.Unbind(Request.ToGenericHttpRequest(), saml2AuthnResponse);
await saml2AuthnResponse.CreateSession(HttpContext, claimsTransform: (claimsPrincipal) => ClaimsTransform.Transform(claimsPrincipal));
var relayStateQuery = binding.GetRelayStateQuery();
var returnUrl = relayStateQuery.ContainsKey(relayStateReturnUrl) ? relayStateQuery[relayStateReturnUrl] : Url.Content("~/");
return Redirect(returnUrl);
}
【问题讨论】:
标签: saml-2.0 itfoxtec-identity-saml2