SustainSys.Saml2 Слишком длинный заголовок запроса - PullRequest
0 голосов
/ 27 сентября 2018

Когда конечная точка Saml2 / acs вызывается из idp, заголовок set-cookie становится массивным, и он продолжает приводить к:

Bad Request - Request Too Long HTTP Error 400. Размер заголовков запроса равенслишком долго.

Файлы cookie на образце сайта после того, как конечная точка ACS была названа

Мой вопрос: сталкивался ли кто-нибудь с этой проблемой ранее и есть ли простой способрешить это.Я пытался заставить SAM (SessionAuthenticationModule) хранить куки в IsReferenceMode, чтобы сохранять только ссылки на сам куки, чтобы уменьшить размер куки, но безрезультатно.Похоже, что заголовок set-Cookie обходит конфигурацию SAM.

Мой iDP на данный момент не предоставил никакой ServiceProviderCertificate, поэтому в настоящее время я работаю без установки для параметра authenticateRequestSigningBehavior значения "Никогда".Может ли это сыграть роль?

Стоит упомянуть, что я работаю с localhost так же, как когда на iDP я получаю эту ошибку на BankID на том же устройстве.

Я застрял на этом некоторое время ибыл бы признателен за любой вклад.

1 Ответ

0 голосов
/ 01 октября 2018

Похоже, в этом файле cookie FedAuth много информации.Попробуйте внедрить уведомление, созданное AcsCommandResult, и уберите все утверждения, которые вам не нужны, для созданного удостоверения.Это должно уменьшить размер печенья.

...