Кто-нибудь реализует поставщика услуг saml 2.0 с помощью opensaml 2.5.1

Мне нужно реализовать saml 2.0 на основе кода, который имеет opensaml 2.5.1 (более старая версия cas) и, к сожалению, не может использовать расширение безопасности spring saml (которое использует новую версию более нового opensaml). Я посмотрел, как расширение spring обрабатывает запрос/ответ на авторизацию, и в некоторой степени перепроектировал его. Я могу позвонить из sp в idp (sso Circle) и попытаться войти в систему, однако при отправке получаю ошибку 500: Причина: невозможно выполнить единый вход или федерацию.

Есть ли какой-нибудь пример кода java opensaml 2.5.1, который может пролить свет на то, что я делаю неправильно? Или есть другие предложения/идеи, которые я пропускаю?

Спасибо


person Jeff I    schedule 02.06.2015    source источник


Ответы (1)


Оказывается, URL-адрес AssertionConsumerService, который я отправлял в запросе, немного отличался от значения AssertionConsumerService в моей метатаде (sp.xml) и, следовательно, вызывал 500 ошибок.

person Jeff I    schedule 04.06.2015