Я использую spring-saml 1.0.1 RELEASE. Я добавил поддержку свойстваUnsolicitedResponse к моей расширенной расширенной базе SP и установил значение в значение false, но это не помешало нежелательным ответам IDP.Правильно ли отключен флаг нежелательных ответов?
При проверке кода в SRC/главная/Java/орг/springframework/безопасность/SAML/websso/WebSSOProfileConsumerImpl.java линия 130 Я обнаружил, что вызов, чтобы проверить этот флаг для одноранговых расширенных метаданных ...
context.getPeerExtendedMetadata().isSupportUnsolicitedResponse()
не местные расширенные метаданные.
Это кажется неправильным для меня. Мне кажется, что я настраиваю свой SP для принятия или отклонения нежелательных ответов, поэтому он должен быть установлен в локальных расширенных метаданных, и код должен искать там не одноранговое. Я что-то упускаю? Может кто-нибудь объяснить, как это должно работать?
Спасибо.