【问题标题】:pac4j /callback endpoint anonymous?pac4j /回调端点匿名?
【发布时间】:2016-06-29 22:17:33
【问题描述】:

我开始将 SAML 与 ADFS 集成。

我在 https://github.com/pac4j/play-pac4j-scala-demo 关注了演示

我已经从 application.conf 和 SecurityModule 中删除了除 SAML2Client 之外的所有其他客户端,所以最终的 application.conf 看起来像这样

pac4j.s​​ecurity { 规则 = [

{".*" = {
  authorizers = "_authenticated_"
}}

] }

因此,当我尝试访问 http://localhost:9000/ 时,它会在 SecurityFilter 启动时提示我输入用户名和密码......之后将调用 /callback 端点,但是这还没有经过身份验证,它会需要向ADFS请求身份验证,然后它一直在继续......

为了解决我必须添加的问题

{"/callback.*" = {
  authorizers = "_anonymous_"
}}

我做对了吗?如果没有,我错过了什么?

另一方面,如果它只是单个配置文件,我们是否需要以下代码?

val callbackController = new CallbackController()
callbackController.setDefaultUrl("/?defaulturlafterlogout")
callbackController.setMultiProfile(true)
bind(classOf[CallbackController]).toInstance(callbackController)

我删除了它,它似乎没有影响。

请帮助回答问题,因为我对此很陌生。

感谢和问候 铁人

【问题讨论】:

    标签: scala saml-2.0


    【解决方案1】:

    我与框架的作者取得了联系。他同意 /callback 必须是匿名的。我认为他们应该在文档中明确说明。

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2019-11-23
      • 2016-06-01
      • 2020-09-07
      • 2014-05-05
      • 1970-01-01
      • 1970-01-01
      相关资源
      最近更新 更多