簡體   English   中英

根據Credential驗證SAML斷言 - opensaml 3

[英]Validate SAML Assertion against Credential - opensaml 3

我已經使用SAMLSignatureProfileValidator驗證了簽名,但根據我的理解,當我使用此驗證簽名時,它只確保響應未被篡改。 即它檢查簽名的結構以確保其格式良好。

如何使用IdP或憑證中的證書的publicKey驗證SAML斷言? 我是否必須手動找到證書節點並比較值...? 我正在使用OpenSAML3並且沒有SignatureValidator因此我無法傳入pub鍵。

OpenSAML V3中的簽名驗證器不再實例化,而是使用SignatureValidator上的靜態方法進行驗證。 使用SignatureValidator.validate方法驗證簽名。

暫無
暫無

聲明:本站的技術帖子網頁,遵循CC BY-SA 4.0協議,如果您需要轉載,請注明本站網址或者原文地址。任何問題請咨詢:yoyou2525@163.com.

 
粵ICP備18138465號  © 2020-2024 STACKOOM.COM