我正在从STS端的回复方处理LogOutRequest。 我可以解析LogoutRequest,删除cookie并生成LogoutResponse。 问题是在哪里发送LogoutResponse,我没有找到有关回复网址的信息。 有什么想法吗?
答案 0 :(得分:1)
SingleLogoutService信息被定义为合作伙伴在设置期间交换的SAML 2.0元数据的一部分。这将告诉您Single Logout处理程序的位置以及绑定的位置。我不认为这些信息通常会在注销请求消息中填充。
答案 1 :(得分:1)
通常,您会在请求的颁发者元素中获取该信息。
希望它有所帮助,
路易斯