是否有PHP文件的静态代码分析器?二进制本身可以检查语法错误,但我正在寻找更多的东西,比如未使用的变量赋值,分配到的数组,而不是先被初始化,以及可能的代码样式警告.开源程序将是首选,但如果强烈建议,我们可能会说服公司支付费用.
我们的一位客户要求我们通过SAML实施单点登出(SLO).他们SAML服务的一方是身份提供商,而我们的服务提供商.单点登录(SSO)通过使用客户端的IdP验证用户的凭证,然后将用户重定向到另一个平台上的登录页面,使用令牌让他们直接登录.该平台完全不了解SAML,并且特别是不共享SimpleSAMLphp会话状态.
注销需要通过两种方式实现:
如果用户点击我们平台上的注销按钮,则需要将它们从我们的站点注销,然后点击IdP的SLO服务.
如果用户点击客户端或其他服务提供商那边的注销按钮,客户端IdP将点击我们的SP的SLO服务,然后需要将它们从我们的真实平台登录,然后再将用户重定向回SP的注销响应页.
我能够说服我们的平台在注销时将用户重定向到任意页面,所以我认为第一部分可以通过使用的页面来实现SimpleSAML_Auth_Simple::getLogoutURL().
从IdP端点击这样的页面也可能有用,但是SAML规格很复杂,直到我们尝试它才能确定.但是,SP配置中config/authsources.php不接受SingleLogoutService参数; 由/www/module.php/saml/sp/metadata.php/entityid静态列表生成的元数据作为/www/module.php/saml/sp/saml2-logout.php/entityidSingleLogoutService位置.如果该页面是清除SimpleSAMLphp会话所必需的,那很好,但我需要知道如何处理将用户登出我们平台所需的额外重定向.
我试过搜索示例,但我得到的只是API参考.知道如何在不尝试设置我自己的IdP的情况下测试注销也很好; 是否有openidp.feide.no处理SLO和SSO的服务?