Я использую стандартный SAML 2.0 SP-инициированный протокол SSO для аутентификации.
Обычно IdP возвращает объект samlp:Response
XML моему SP, содержащий saml:Assertion
о проверенном пользователе.
Позволяет ли спецификация SAML IdP возвращать ответ SP, который не содержит информацию о пользователе?
Я бы хотел разобраться с ситуацией, когда аутентификация не может быть выполнена, но мы хотим вернуться на сайт SP. Может быть, IdP может вернуть какую-то ошибку или сообщение нашему SP? Сейчас кажется, что если аутентификация невозможна, пользователь застревает на сайте IdP.
Я полагаю, они могли бы просто перенаправить на согласованный URL, хотя тогда вы потеряете информацию RelayState. Будет ли это правильным подходом, или спецификация SAML справится с этим сценарием?