我已经完成了一小段代码,它发送登录和注销请求并使用 OpenSAML 处理相应的响应。如果我没记错的话,我应该能够通过 SAML 检索用户属性,但我不知道如何请求这些属性。我不知道这是我的请求中添加的一段 XML,还是我的 IdP 中的某种调整。也许我错了,要求属性是一个单独的 SAML 请求。
提前致谢。
属性可以包含在 IdP 的初始 SAMLResponse 中,或者如果 IdP 支持,可以有单独的 AttributeQuery 服务调用。
Yes it is separate request. You need to create AttributeQuery.
See AttributeQuery