如何更新 SAML WSO2 身份服务器

mai*_*elm 0 wso2 saml wso2is

我有一个 WSO2 身份服务器 (v5.1.0),它作为一组应用程序的 SSO 工作。最近,当我尝试登录并重定向到应用程序时,出现错误“SAML 断言已过期”。

这是我的服务提供者:

在此处输入图片说明

在此处输入图片说明

小智 5

您的应用程序必须验证 WSO2 发送到您的应用程序的 SAML 响应的以下参数。

                      NotBefore="2020-03-31T11:35:58.017Z"
                      NotOnOrAfter="2020-03-31T11:40:58.015Z"
Run Code Online (Sandbox Code Playgroud)

请检查您的应用程序服务器的时间和身份服务器的时间是否不同步。(无需居住在同一时区)

要查看发送的 SAML 响应中提到的时间戳是什么,您可以检查浏览器的网络跟踪器,如下所示。

  1. 检查到达您的应用程序的断言使用者 URL 的 POST 请求。
  2. 解码负载正文的SAMLResponse参数并检查上述值。