1

我正在使用组件空间 SAML 2.0 库向合作伙伴站点发送单点登录断言。他们声称我没有正确发送我的 SAML 断言。图书馆是高级别的,所以我没有太多空间可以搞砸它,但我不知道在发送之前如何查看消息。

当我单击页面上的链接时,我想使用调试器 (VS) 或将 SAML XML 令牌输出到屏幕。有谁知道我该怎么做?

4

2 回答 2

3

在与代码/库一起发送之前不确定如何捕获它......但是......

一旦它“进入”您的浏览器...您可以使用 TamperData、SAMLTracer 或 Firefox 中的开发者工具、Chrome 中的开发者工具或 Fiddler 或 Charles 之类的“代理”。所有这些都可以让您捕获编码的断言。

然后,您可以使用这个方便的在线工具对其进行解码。这将向您展示您的主张。SamlTracer 将自动“解码”它,IIRC。

于 2014-08-18T14:19:59.040 回答
0

解决方案是在 Web 配置文件中打开调试。这给了我一个 SAML 断言,其中包含我可以阅读的注释。

也使用提琴手来寻找帖子也很有效。这给了我一个编码的断言,我可以解码以准确查看发送的内容

于 2014-09-21T02:15:15.413 回答