【发布时间】:2020-10-13 06:22:04
【问题描述】:
瞄准
使用 SSO 导航到 url。
信息
第三方向我提供了一个 SP SAML 元数据文件。
问题
使用 Java 和 JavaScript,我如何导航到端点 url?
我看过很多关于 SAML 架构的文章,但似乎找不到如何导航到端点。我认为这甚至可以像 JWT 一样在 Postman 中进行测试。
更多信息
我是 SAML 的新手,但一直在阅读该主题。据我所知,我是“委托人”,第三方是“服务提供商”。看起来他们使用onelogin 来生成 SP 元数据文件。
例如
<?xml version="1.0"?>
<md:EntityDescriptor xmlns:md="urn:oasis:names:tc:SAML:2.0:metadata" validUntil="2020-10-14T14:43:29Z" cacheDuration="PT604800S" entityID="https://testentityid">
<md:SPSSODescriptor AuthnRequestsSigned="false" WantAssertionsSigned="false" protocolSupportEnumeration="urn:oasis:names:tc:SAML:2.0:protocol">
<md:KeyDescriptor use="signing">
<ds:KeyInfo xmlns:ds="http://www.w3.org/2000/09/xmldsig#">
<ds:X509Data>
<ds:X509Certificate>certificate</ds:X509Certificate>
</ds:X509Data>
</ds:KeyInfo>
</md:KeyDescriptor>
<md:KeyDescriptor use="encryption">
<ds:KeyInfo xmlns:ds="http://www.w3.org/2000/09/xmldsig#">
<ds:X509Data>
<ds:X509Certificate>certificate</ds:X509Certificate>
</ds:X509Data>
</ds:KeyInfo>
</md:KeyDescriptor>
<md:SingleLogoutService Binding="urn:oasis:names:tc:SAML:2.0:bindings:HTTP-Redirect" Location="https://logoutendpoint"/>
<md:NameIDFormat>urn:oasis:names:tc:SAML:1.1:nameid-format:unspecified</md:NameIDFormat>
<md:AssertionConsumerService Binding="urn:oasis:names:tc:SAML:2.0:bindings:HTTP-POST" Location="https://consumeendpoint" index="1"/>
</md:SPSSODescriptor>
</md:EntityDescriptor>
【问题讨论】: