Wso2 以acookie的形式从IDP发送SAML断言

Wso2 以acookie的形式从IDP发送SAML断言,wso2,wso2is,Wso2,Wso2is,我想将WSO2 Identity Server用作IDP,但合作伙伴希望将断言作为cookie返回。WSO2 ID服务器是否可以实现这一点 TIA根据SAML2 SSO web浏览器规范,IDP(WSO2IS)将SAML响应作为HTTP POST(正文)返回。如果您想从WSOIS以cookie的形式返回它(它意味着HTTP头中的断言),那么默认行为是不可能的。依我看,可能有一些工作可以做。。。一个是,我们可以向WSO2IS(定制servlet)注册一个新的servlet。然后WSO2IS将SAM

我想将WSO2 Identity Server用作IDP,但合作伙伴希望将断言作为cookie返回。WSO2 ID服务器是否可以实现这一点


TIA

根据SAML2 SSO web浏览器规范,IDP(WSO2IS)将SAML响应作为HTTP POST(正文)返回。如果您想从WSOIS以cookie的形式返回它(它意味着HTTP头中的断言),那么默认行为是不可能的。依我看,可能有一些工作可以做。。。一个是,我们可以向WSO2IS(定制servlet)注册一个新的servlet。然后WSO2IS将SAML响应发布到该定制servlet。在定制servlet中,我们可以从post请求中提取SAML响应。然后可以从响应中提取SAML断言,我们可以使用自定义servlet将该断言添加到HTTP头中。最后,WSO2IS将在HTTP头中返回SAML断言。。。同样,我们可以轻松地自定义默认行为。但是,请您详细说明实际的用例是什么?

我认为我们已经找到了更好的解决方案。谢谢你提供的信息,将来可能会有用