我已经检查过 SO 并四处搜索,但到目前为止还没有找到答案。我使用 SAML 2.0 作为服务提供商,并嵌入了php-saml - 首先使用了 simplesamlphp,但发现嵌入起来有点困难。
IdP-s 响应带有签名
<signaturemethod algorithm="http://www.w3.org/2000/09/xmldsig#dsa-sha1">
看起来 xmlseclibs 不支持 dsa 签名。
问题 A:有什么建议可以用来验证 dsa 签名吗?
问题 B:只是好奇其他人为 SAML 使用什么库。我刚刚在 simplesamlphp 上花了大约 20 分钟,发现它完全依赖于它自己的 URL 结构并且是一个适当的网络服务器端点,而不仅仅是一个库。
干杯