簡體   English   中英

發出POST請求后是否進入同一個SAML會話?

[英]Is it entering same SAML session after POST request is made?

有一個URL,其中隱藏了SAML請求。 發出請求時,將進行SAML身份驗證。 我想知道是否將使用與以前提供的相同的憑據向隱藏的SAML URL發出POST請求。 本屆會議與我上次提出請求的會議相同嗎?

PS:機器,IP和所有在發出請求時都是不變的。

就像您打開多個標簽來訪問Google文檔一樣,您將獲得多個獨立的SAML會話。

每個人將具有不同的會話ID和不同的身份驗證上下文。

例如,以下是兩個具有相同AWS IdP-init SSO SAML身份驗證流程的SAML響應。

<?xml
version="1.0"
encoding="UTF-8"
standalone="no"?>
<saml2p:Response
    xmlns:saml2p="urn:oasis:names:tc:SAML:2.0:protocol"
    Destination="https://signin.aws.amazon.com/saml"
    ID="_c5b2e49b9abcb559d5784487a2a4b419"
    IssueInstant="2019-03-04T00:27:36.738Z"
    Version="2.0">
    <saml2:Issuer
        xmlns:saml2="urn:oasis:names:tc:SAML:2.0:assertion">https://accounts.google.com/o/saml2?
        idpid=<idp_id>
    </saml2:Issuer>
    <saml2p:Status>
        <saml2p:StatusCode
            Value="urn:oasis:names:tc:SAML:2.0:status:Success"/>
    </saml2p:Status>
    <saml2:Assertion
        xmlns:saml2="urn:oasis:names:tc:SAML:2.0:assertion"
        ID="_1ad7cff1e3c1000a8f112a1a43f35457"
        IssueInstant="2019-03-04T00:27:36.738Z"
        Version="2.0">
        <saml2:Issuer>https://accounts.google.com/o/saml2?
          idpid=<idp_id>
        </saml2:Issuer>      
<?xml
version="1.0"
encoding="UTF-8"
standalone="no"?>
<saml2p:Response
    xmlns:saml2p="urn:oasis:names:tc:SAML:2.0:protocol"
    Destination="https://signin.aws.amazon.com/saml"
    ID="_1a68f45a31b8abfde9850907cd65c25b"
    IssueInstant="2019-03-04T00:28:27.362Z"
    Version="2.0">
    <saml2:Issuer
        xmlns:saml2="urn:oasis:names:tc:SAML:2.0:assertion">https://accounts.google.com/o/saml2?
        idpid=<idp_id>
    </saml2:Issuer>
    <saml2p:Status>
        <saml2p:StatusCode
            Value="urn:oasis:names:tc:SAML:2.0:status:Success"/>
    </saml2p:Status>
    <saml2:Assertion
        xmlns:saml2="urn:oasis:names:tc:SAML:2.0:assertion"
        ID="_f0b42fcf11de6279ffb1f890d50b57b2"
        IssueInstant="2019-03-04T00:28:27.362Z"
        Version="2.0">
        <saml2:Issuer>https://accounts.google.com/o/saml2?
            idpid=<idp_id>
        </saml2:Issuer>

如您所見,兩者之間的SAML響應ID不同。

暫無
暫無

聲明:本站的技術帖子網頁,遵循CC BY-SA 4.0協議,如果您需要轉載,請注明本站網址或者原文地址。任何問題請咨詢:yoyou2525@163.com.

 
粵ICP備18138465號  © 2020-2024 STACKOOM.COM