2

根据“WS-Federation: Passive Requestor Profile”,“wreply”是一个可选参数,它定义了处理响应的 RP 端点。

那么,当请求中没有该参数时,STS 如何决定将响应发送到哪里呢?

据我了解,唯一的解决方案是强制在 STS 中注册 RP 时提供重定向 URL。如果请求中有响应,则将响应发送到“wreply”,否则发送到注册的端点。

这是正常的做法吗?

4

0 回答 0