Как работать с ответами SAML без заголовка Content-Type - PullRequest
0 голосов
/ 26 февраля 2019

У меня есть веб-сайт, который предоставляет программное обеспечение как услугу (SaaS) многим крупным корпорациям.Чтобы позволить сотрудникам этих корпораций входить в систему с учетными данными своей компании, на моем веб-сайте реализована служба единого входа, выступающая в качестве поставщика услуг (SP).

Я обнаружил, что моя служба подтверждения утверждений получает довольно много ответов SAML, которые не имеютЗаголовок Content-Type.Обычно там есть заголовок.Эта проблема возникает при ответе SAML от ряда наших клиентов.

В настоящее время сайт отвечает на эти ответы SAML с ошибкой 500.

Мне интересно 1) что вызывает отсутствие заголовка Content-Type;2) если есть лучший способ справиться с этой ситуацией.

Любая информация будет принята с благодарностью.

...