Módosítások

ShibMessages

1 632 bájt hozzáadva, 2009. június 4., 09:27
HTML Form: +Attribute Push
</samlp:AuthnRequest>
</source>
 
=== HTML Form ===
POST profil használata esetén az IdP az alábbi formot küldi a felhasználó böngészőjének:
<source lang="html4strict">
<html xmlns="http://www.w3.org/1999/xhtml" xml:lang="en">
 
<body onload="document.forms[0].submit()">
<noscript>
<p>
<strong>Note:</strong> Since your browser does not support JavaScript,
you must press the Continue button once to proceed.
</p>
</noscript>
<form action="https://register.ca.niif.hu/Shibboleth.sso/SAML/POST" method="post">
<div>
<input type="hidden" name="SAMLResponse" value="PD94bWwgdmVyc2l ... wb25zZT4="/>
<input type="hidden" name="TARGET" value="cookie"/>
</div>
<noscript>
<div>
<input type="submit" value="Continue"/>
</div>
</noscript>
</form>
</body>
</html>
</source>
 
A form JavaScript-et támogató böngészők esetén automatikusan, a felhasználó közreműködése nélkül elküldésre kerül az SP-nek. A SAML válaszüzenet a '''SAMLResponse''' (rejtett) HTML mezőben található, base64 kódolással.
 
A '''SAMLResponse''' egy aláírt struktúra, opcionálisan titkosítható is. A válaszban opcionálisan szerepelhetnek a felhasználó attribútumai is ([[Attribute Push]]).
:: <small>Lehetséges aláírás nélküli választ küldeni, de ebben az esetben nem ellenőrizhető le a küldő személye, ezért ez általában nem megengedett</small>
 
=== SAML response, attribute push ===
<source lang=xml>

Navigációs menü