0

私は Spring SAML を使用しており、暗号化されたアサーションを受け入れるサービス プロバイダーを構成しています。暗号化されていないアサーションを拒否するように SP を構成する方法はありますか?

4

1 に答える 1

0

いいえ、Spring SAML を構成してこのルールを適用することはできません。アサーションが暗号化されていない場合は、メソッドを拡張WebSSOProfileConsumerImplし、メソッドをオーバーライドprocessAuthenticationResponseしてスローするのが最も簡単な方法です。org.opensaml.xml.security.SecurityException

于 2014-09-19T09:52:42.133 に答える