【问题标题】:How to sign request with Kentor SAML2 Token如何使用 Kentor SAML2 令牌签署请求
【发布时间】:2015-12-16 17:11:11
【问题描述】:

如果我想在 SAML2 身份验证后调用某些 API(休息服务),我如何将带有 SAML2 令牌的签名请求发送到该 IdP API 服务器?

例如,我已登录,但我想要来自 IdP 的一些额外数据。我想我需要提供 SAML2 令牌。

【问题讨论】:

  • 请更详细地描述您想要做什么。是否存在需要 SAML2 断言作为身份验证的承载令牌的 REST 服务?或者您想使用 SAML2 协议查询 Idp 的其他属性?
  • 在我的应用程序上启动 SSO 的同一个 IdP 应用程序背后是一个 REST API,我想用它来调用一些其他方法,并且当我调用它们的方法时,该 API 需要 SAML2 断言。但是既然你在这里提到,我也想知道如何查询 IdP 以获取其他属性。

标签: c# .net saml-2.0 kentor-authservices


【解决方案1】:

遗憾的是,AuthServices 中不支持在 REST 调用中转发收到的 SAML2 断言。

REST 通常由 OAuth2/OpendID Connect 而非 SAML2 处理。但是,如果您准备自己进行一些编码,则可以在身份配置中将 SaveBootstrapContext 标志设置为 true(如果您使用它,则在 web.config 中,如果您在代码中配置,则在 SpOptions.SystemIdentityModelIdentityConfiguration 中)。这将保留对生成的身份的断言。然后,您可以选择该 upp 并在您的 REST 调用中使用它。

【讨论】:

  • 好的,太好了!我猜那会很好。感谢您的快速响应。
猜你喜欢
  • 2014-10-24
  • 1970-01-01
  • 2012-04-05
  • 2012-09-28
  • 1970-01-01
  • 1970-01-01
  • 2011-01-18
  • 1970-01-01
  • 2011-10-09
相关资源
最近更新 更多