Заметил, что Saml2AuthnResponse
Destionation
установлен на основе relyingParty.SingleSignOnDestination
, который извлекается из «конфигурации» (массива relyingParties с жестким кодом).
Я думаю, что Destination
должно основываться на том, что установлено в AuthnRequest
samlp:AuthnRequest
-> AssertionConsumerServiceURL
, и использовать relyingParty
Destination
, возможно, как запасной вариант, если его нет в AuthnRequest
, но из того, что я вижу, каждый AuthnRequest
содержит URL ACS.
Или есть причина, почему это реализовано таким образом?
Спасибо