WSO2IS:已在HTTP请求中使用ssoTokenId记录验证用户

时间:2013-07-11 10:01:56

标签: authentication single-sign-on wso2 wso2is

我已按照in this tutorial步骤从WSO2 Identity Server 4.1.0中检索HTTP响应标头中的ssoTokenID。我在本地运行。

要模拟辅助应用程序,我想从其他浏览器向WSO2 Identity Server发送HTTP请求。我想收到一些用户确实已登录的确认。也许是SAML响应?

我假设以下内容:

  • 添加JSESSIONID
  • 无关紧要
  • 无法重用第一个应用程序中收到的SAML断言

我希望将以下请求发送到演示应用程序或WSO2 Identity Server以获得此确认。不幸的是,这不起作用。确认用户已登录的正确方法是什么?

http://localhost:8080/saml2.demo/home.jsp?ssoTokenId=5851787BC6FA951FE3A5776BE83F9B03

https://localhost:9443/carbon/admin/login.jsp?ssoTokenId=1E5F811E2FAC8AFBEE31621E889DE3FD

1 个答案:

答案 0 :(得分:0)

感谢您提出的问题,假设用户是通过SSO登录的,如果用户尝试从浏览器的新标签页执行单点登录,则用户已通过SSO登录,他或她将直接被指示然后,如果它是一个新的浏览器,系统会识别并将其视为一个单独的会话,并要求用户输入登录凭据。

的问候,Shavantha