我正在使用组件空间 SAML 2.0 库向合作伙伴站点发送单点登录断言。他们声称我没有正确发送我的 SAML 断言。图书馆是高级别的,所以我没有太多空间可以搞砸它,但我不知道在发送之前如何查看消息。
当我单击页面上的链接时,我想使用调试器 (VS) 或将 SAML XML 令牌输出到屏幕。有谁知道我该怎么做?
我正在使用组件空间 SAML 2.0 库向合作伙伴站点发送单点登录断言。他们声称我没有正确发送我的 SAML 断言。图书馆是高级别的,所以我没有太多空间可以搞砸它,但我不知道在发送之前如何查看消息。
当我单击页面上的链接时,我想使用调试器 (VS) 或将 SAML XML 令牌输出到屏幕。有谁知道我该怎么做?
在与代码/库一起发送之前不确定如何捕获它......但是......
一旦它“进入”您的浏览器...您可以使用 TamperData、SAMLTracer 或 Firefox 中的开发者工具、Chrome 中的开发者工具或 Fiddler 或 Charles 之类的“代理”。所有这些都可以让您捕获编码的断言。
然后,您可以使用这个方便的在线工具对其进行解码。这将向您展示您的主张。SamlTracer 将自动“解码”它,IIRC。
解决方案是在 Web 配置文件中打开调试。这给了我一个 SAML 断言,其中包含我可以阅读的注释。
也使用提琴手来寻找帖子也很有效。这给了我一个编码的断言,我可以解码以准确查看发送的内容