我正在做一个示例 webapp,它通过 SAML 对 WSO2 Identity Server 进行身份验证。它工作正常,但现在我想检索用户属性和角色以进行授权,我完全迷失了。
阅读一些 SAML 文档,我知道我必须发送一个 AttributeQuery 请求,但不知道如何发送,并且我已经确定我应该使用 SOAP 请求,但我不知道服务器是如何工作的。我不知道 WSO2-IS 是否提供网络服务或其他方法。如果是,哪个是生成客户端的 wsdl URL?如果没有,我应该遵循哪种方法。相同的身份验证响应也可能包含用户属性。
感谢您的帮助,如果解决方案很明显,我们深表歉意。我在您的文档中没有找到任何关于此的内容,而且我不熟悉安全环境,也不了解管理控制台显示的所有选项。