2

我正在使用 SustainSys.Saml2 在我的组织内部充当 IdP 的应用程序中生成 SAMLResponse。

该库完全有能力签署整个响应;效果很好。

我有一个我无法控制的新 SP,它绝对需要对断言进行签名。但是,我找不到在图书馆内发生这种情况的方法。当我调用 Saml2Response 构造函数,然后将其绑定到 Post 绑定时,整个响应都已签名,但我找不到对各个断言进行签名的方法。我查阅了这里的文档、问题和答案,并且相当广泛地浏览了代码,但找不到任何证据表明支持这种相当普遍的 SAML 使用模式。

有没有人成功地让这个工作?

4

1 回答 1

1

不,目前不支持签名断言。

IDP 功能从来都不是库的重点,它主要是添加创建存根 idp 所需的东西。

于 2018-12-10T10:20:44.653 回答