You signed in with another tab or window. Reload to refresh your session.You signed out in another tab or window. Reload to refresh your session.You switched accounts on another tab or window. Reload to refresh your session.Dismiss alert
La tabella 1.3.0 dei messaggi di anomalia cita anche gli errori 26, 27, 28 e 29, che tuttavia sono assenti nelle regole tecniche consolidate su Developers Italia.
Un'anomalia che noto è che per questi error code nel documento citato non sono indicati né codici di stato HTTP né status code SAML, il che mi sembra molto strano. Altra cosa strana è che, leggendone la descrizione, sembrerebbero essere errori che non hanno come target i Service Provider (il che potrebbe giustificare la loro assenza dalle regole pubblicate su Developers Italia), però sono indicati come tali nella medesima tabella.
Per l'errore 25, invece, nelle regole tecniche consolidate su Developers Italia ci sono indicati gli status code urn:oasis:names:tc:SAML:2.0:status:Responder e urn:oasis:names:tc:SAML:2.0:statuss:AuthnFailed (che mi sembrano assolutamente sensati), mentre sulla tabella pubblicata sul sito AgID non c'è nulla.
Vostra opinione?
Infine, un'altra cosa un po' strana è che per l'errore 17 sia la tabella che le regole tecniche consolidate su Developers Italia indicano come sub status code urn:oasis:names:tc:SAML:2.0:status:RequestUnsupported, ma in realtà la specifica SAML indica l'esistenza dello status code urn:oasis:names:tc:SAML:2.0:status:InvalidNameIDPolicy che sembrerebbe esistere esplicitamente a questo scopo ("the responding provider cannot or will not support the requested name identifier policy"). Che voi sappiate è una deviazione voluta rispetto allo standard?
The text was updated successfully, but these errors were encountered:
peppelinux
changed the title
Incongruenze sugli error code
Error code per "Procedura per la richiesta di rilascio di Identità SPID da Identità pregressa."
Jun 22, 2021
La tabella 1.3.0 dei messaggi di anomalia cita anche gli errori 26, 27, 28 e 29, che tuttavia sono assenti nelle regole tecniche consolidate su Developers Italia.
Un'anomalia che noto è che per questi error code nel documento citato non sono indicati né codici di stato HTTP né status code SAML, il che mi sembra molto strano. Altra cosa strana è che, leggendone la descrizione, sembrerebbero essere errori che non hanno come target i Service Provider (il che potrebbe giustificare la loro assenza dalle regole pubblicate su Developers Italia), però sono indicati come tali nella medesima tabella.
Per l'errore 25, invece, nelle regole tecniche consolidate su Developers Italia ci sono indicati gli status code
urn:oasis:names:tc:SAML:2.0:status:Responder
eurn:oasis:names:tc:SAML:2.0:statuss:AuthnFailed
(che mi sembrano assolutamente sensati), mentre sulla tabella pubblicata sul sito AgID non c'è nulla.Vostra opinione?
Infine, un'altra cosa un po' strana è che per l'errore 17 sia la tabella che le regole tecniche consolidate su Developers Italia indicano come sub status code
urn:oasis:names:tc:SAML:2.0:status:RequestUnsupported
, ma in realtà la specifica SAML indica l'esistenza dello status codeurn:oasis:names:tc:SAML:2.0:status:InvalidNameIDPolicy
che sembrerebbe esistere esplicitamente a questo scopo ("the responding provider cannot or will not support the requested name identifier policy"). Che voi sappiate è una deviazione voluta rispetto allo standard?The text was updated successfully, but these errors were encountered: