Spring 安全 5.2+ Saml 元数据

Spring Security 5.2+ Saml Metadata

关于 Spring 安全性的 5.2+ 中的 SAML 的问题,文档暗示没有为 SP 生成的元数据的终点,是否正确?这似乎是文档所说的,但 URL 包含诸如“{baseUrl}/saml2/service-provider-metadata/{registrationId}”之类的内容,给人的印象是您正在提供该端点的 SP。

我有一个相当大的多原则项目,我正在尝试从 spring-security-saml 迁移,该项目已经停止,我正在尝试查看需要填补的漏洞.如果不包括元数据生成,是否有计划在不久的将来在他们的路线图上实施,我没有看到任何关于此的内容 public?有没有其他人找到使用 OpenSaml3 生成元数据的简单方法?

谢谢!

Spring 安全 SAML 2 实施确实提供了一个下载端点 XML 格式的 SP 元数据。提供商映射到:+{baseUrl}/saml2/service-provider-metadata/{registrationId}+

根据 spring-security 官方发行说明,在 5.4.0-RC1 中添加了对 SAML 2.0 SP 元数据端点的支持。