0
saml2仕様の中で合理的なものを理解できていません。saml発行者が重複している理由
Saml Respose
タグには、オプションのIssuer
子があります(Assertion
には必須の子があります)。
発行者はなぜ2か所にあり、値が異なるのはなぜですか?
値が異なる場合はどちらを優先しますか?
saml2仕様の中で合理的なものを理解できていません。saml発行者が重複している理由
Saml Respose
タグには、オプションのIssuer
子があります(Assertion
には必須の子があります)。
発行者はなぜ2か所にあり、値が異なるのはなぜですか?
値が異なる場合はどちらを優先しますか?
私は実際にアイデンティティを主張するものと同じではないエンティティが応答するケースがあると思います。
優先権に関して、あなたが検証していることの問題です。あなたが正しいエンティティからの応答を受けていることを確認している場合は、応答内の発行者をチェックします。
すでにこれを行い、ユーザーの身元を確認している場合は、アサーションで発行者を使用します。
もちろん、ほとんどの場合、これらは同じになります。