问题:SP 站点 xyz.com/A 收到对需要身份验证的资源 xyz.com/B 的请求。一个带有 relay_state=xyz.com/B 的 SAML 请求被发送到 iDP。用户通过 SAML/SSO 被重定向到 iDP 站点,然后到 idp.com。
我想实现一个链接,允许用户取消他对 xyz.com/B 的请求,并简单地将他返回到他在 xyz.com/A 上浏览的位置。因为存在 SAML 重定向,所以我无法使用 idp.com 上的referer 标头来找出用户来自哪里。理想情况下,我想在我的 SAML 请求中发送 returnURL=xyz.com/A。
所以问题是有这样的方法吗?
谢谢