Keycloak SAML2API调用

Keycloak SAML2API调用,keycloak,saml,saml-2.0,Keycloak,Saml,Saml 2.0,我刚刚设置了一个keydape服务器,目的是将其用作SAML2身份提供者。我想将其主要用于测试目的,因为我要创建(尚未完成)我无法控制的SAML2登录系统。我的理解是,基于SAML2的登录/通信围绕SOAP HTTP POST和/或重定向展开,但我发现很难理解任意SAML2服务所规定的确切流程。理想情况下,我希望能够通过邮递员、URL调用或类似的方式调用SAML2SOAPHTTP接口来测试服务。我该怎么做?SAML请求只是普通的SOAP HTTP请求,并且总是基于浏览器(用户)(因此没有直接的I

我刚刚设置了一个keydape服务器,目的是将其用作SAML2身份提供者。我想将其主要用于测试目的,因为我要创建(尚未完成)我无法控制的SAML2登录系统。我的理解是,基于SAML2的登录/通信围绕SOAP HTTP POST和/或重定向展开,但我发现很难理解任意SAML2服务所规定的确切流程。理想情况下,我希望能够通过邮递员、URL调用或类似的方式调用SAML2SOAPHTTP接口来测试服务。我该怎么做?

SAML请求只是普通的SOAP HTTP请求,并且总是基于浏览器(用户)(因此没有直接的IDP SP通信)。所以是的,你可以通过邮递员发送这些请求。但是您需要自己构建整个XMLSAML请求(包括签名和可能的加密)。手动操作可能很困难。这就是为什么您通常使用keydove或其他支持SAML即时身份验证的框架的原因:-)