Http SAML从哪里获得额外的PF值

Http SAML从哪里获得额外的PF值,http,cookies,single-sign-on,saml,Http,Cookies,Single Sign On,Saml,我正在尝试自动下载使用SAML保护的报告。我将介绍从浏览器(Firefox)访问文档时使用的步骤。除了第三个PF值的出现,我可以跟踪信息流。第三个PF值首先出现在请求头中(在此之前,它从未出现在响应头或任何响应体中)。该请求在收到401响应后发生,该401响应发出一个请求,该请求在200响应中返回PF值,该请求使用响应头中返回的PF值发出 这不是SAML,PF cookie是由PingFederate设置的,PingFederate是您的身份提供者(IdP)。请参阅:了解它被提及的频率 谢谢,但

我正在尝试自动下载使用SAML保护的报告。我将介绍从浏览器(Firefox)访问文档时使用的步骤。除了第三个PF值的出现,我可以跟踪信息流。第三个PF值首先出现在请求头中(在此之前,它从未出现在响应头或任何响应体中)。该请求在收到401响应后发生,该401响应发出一个请求,该请求在200响应中返回PF值,该请求使用响应头中返回的PF值发出

这不是SAML,PF cookie是由PingFederate设置的,PingFederate是您的身份提供者(IdP)。请参阅:了解它被提及的频率

谢谢,但是第三个PF号码从哪里来(本例中以XwxK结尾的号码)?每次与他们交互时,Ping都会设置一个cookie。它没有设置为cookie:PF号码永远不会出现在响应标头中。不知何故,Firefox神奇地将其添加为请求头。魔法发生在哪里?是什么导致Firefox发出第二个请求(401响应后返回200响应的请求)?Javascript被禁用,响应体中没有导致发出请求的资源,我可以看到。