0

我知道您应该使用 HTTPS 进行安全通信等。但是我的测试应用程序是 HTTP(因为它仅供我使用)。这是问这个的唯一原因。

Google 被用作 SAML 的身份提供者,在这里(要点 11)他们声明注意:ACS URL 必须以 https:// 开头。这仅仅是 Google 方面的建议,还是所有服务提供商都必须具有 HTTPS ACS URL?如果是后者,是否有任何技巧可以让它在不需要证书的情况下与 HTTP 一起工作?

我目前使用 HTTP 设置它但它不起作用,所以我试图确定这是问题还是其他一些错误配置。

任何帮助表示赞赏,谢谢!

4

1 回答 1

0

我尝试了一下,答案是否定的——ACS URL 必须是 https。Google SAML 需要加密服务才能与之对话,否则身份验证将失败。

于 2020-10-05T15:35:25.560 回答