我一直在尝试在 Java 中使用 SAML 实现 SSO。很长一段时间以来,我一直在参考专家的博客以及您网站上的一些答案。我想知道是否有一个标准参考文档定义了 SAML 请求/响应的所有协议元素和属性以及它们的使用指南。我一直根据自己的方便使用它,没有遵循任何标准,只是在 Web 应用程序之间交换 XML 消息。
谢谢你。
SAML 规范可在此处获得
http://docs.oasis-open.org/security/saml/v2.0/saml-profiles-2.0-os.pdf是一个很好的参考,但一个好的外行的解释是https://www.youtube.com/ watch?feature=player_embedded&v=gUmMcecHN9s
除了 Chris Dickson 的回答之外,以下链接还提供了 opansaml-java 的标准文档
https://wiki.shibboleth.net/confluence/display/OpenSAML/OSTwoUserManual