Spring Security Saml ForceAuthn конкретных запросов - PullRequest
0 голосов
/ 18 февраля 2019

Есть ли в весенней безопасности Saml способ установить forceAuthn = true на основе параметров запроса.https://stackoverflow.com/a/27833355/2587871 переопределить значение, основанное на запросе?

В основном, как служба, мы работаем с Oauth и SAML idp.Поэтому, когда клиент отправляет приглашение = логин, мы хотим соблюдать его и на стороне SAML.

1 Ответ

0 голосов
/ 05 марта 2019

Я смог реализовать это, используя следующую опцию.

  1. Расширение SAMLEntryPoint
  2. Переопределение getProfileOptions

    WebSSOProfileOptions webProfile = super.getProfileOptions(context, exception);
    if(prompt=login){
      webProfile.setForceAuthN(true);
    }
    return webProfile;
    
Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...