2014-10-10 48 views
0

嘗試與IdP集成我得到的聲明中沒有出現NameID不存在的錯誤。我注意到org.springframework.security.saml.websso.WebSSOProfileConsumerImpl中的processAuthenticationResponse的第250-253行有一個顯式的NameID檢查。在NameID爲必填項的2.0規範中我找不到任何地方。如果兩個metatdata都沒有指定一個NameIDPolicy,並且AuthnRequest沒有指定一個,那麼對於NameID的檢查是否應該是可選的?SAML聲明中所需的NameID

回答

0

Spring SAML當前需要NameID才能存在。我同意添加一個使其可選的功能是合理的。請隨時打開Spring SAML Jira中的功能請求。