注意到Saml2AuthnResponse
Destionation
是基于relyingParty.SingleSignOnDestination
从“配置”(硬编码的relyingParties 数组)中检索到的。
我认为Destination
应该基于AuthnRequest
samlp:AuthnRequest
->中设置的内容,如果从 中缺少它,则AssertionConsumerServiceURL
使用relyingParty
Destination
可能作为后备AuthnRequest
,但从我看到AuthnRequest
的每个都包含 ACS URL。
还是有理由以这种方式实施它?
谢谢