Spring SAML: требуется новый вход в IdP, если аутентификация истекла - PullRequest
0 голосов
/ 10 февраля 2020

У меня есть приложение, интегрированное в качестве поставщика услуг с несколькими IdP с использованием расширения SAML Spring Security.

Если пользователь пытается войти с существующей аутентификацией из своего IdP, который является «слишком старым», Spring бросает следующая ошибка:

CredentialsExpiredException: Authentication statement is too old to be used

Есть ли возможность заставить моего SP отправить еще один запрос аутентификации в IdP, на этот раз с «forceAuthN», установленным в значение true, в случаях, когда я получаю выше ошибка?

Я не хочу устанавливать forceAuthN для всех запросов.

...