Spring saml 用于断言的spring saml签名验证和解密顺序

Spring saml 用于断言的spring saml签名验证和解密顺序,spring-saml,Spring Saml,目前,spring saml似乎在解密断言之前先检查签名,而使用的idp首先对断言进行签名,这导致spring saml无法验证签名。有没有办法改变签名验证和解密的顺序?Boneh in不建议这样的切换。它更脆弱

目前,spring saml似乎在解密断言之前先检查签名,而使用的idp首先对断言进行签名,这导致spring saml无法验证签名。有没有办法改变签名验证和解密的顺序?

Boneh in不建议这样的切换。它更脆弱