You signed in with another tab or window. Reload to refresh your session.You signed out in another tab or window. Reload to refresh your session.You switched accounts on another tab or window. Reload to refresh your session.Dismiss alert
deve essere presente almeno un elemento <AssertionConsumerService> [...]
In particolare il primo di questi elementi (o l’unico elemento riportato) deve
obbligatoriamente riportare:
l’attributo index posto al valore 0;
l’attributo isDefault posto al valore true;
È veramente necessario mantenere questo vincolo? Che ci sia almeno un <AssertionConsumerService> è ovvio (ed è rafforzato dallo schema SAML 2.0 per i metadati), dopodiché <AssertionConsumerService> è di tipo IndexedEndpointType per il quale le specifiche SAML 2.0 (par. 2.2.3) sono molto precise:
In any such sequence of like endpoints based on this type, the default endpoint is the first such endpoint
with the isDefault attribute set to true. If no such endpoints exist, the default endpoint is the first such
endpoint without the isDefault attribute set to false. If no such endpoints exist, the default endpoint is
the first element in the sequence.
IMHO potrebbe essere sufficiente richiedere indice >=0 (giusto perché poi in altri contesti si richiedono indici specifici, vedi proxy eIDAS) dopodiché il default è sempre possibile individuarlo in modo non ambiguo basandosi sul criterio stabilito dalle specifiche SAML, per cui richiedere forzatamente la presenza di isDefault="true" (in modo particolare poi quando ce n'è solo uno) a mio parere è ridondante...
The text was updated successfully, but these errors were encountered:
Le regole tecniche SPID richiedono:
È veramente necessario mantenere questo vincolo? Che ci sia almeno un
<AssertionConsumerService>
è ovvio (ed è rafforzato dallo schema SAML 2.0 per i metadati), dopodiché<AssertionConsumerService>
è di tipoIndexedEndpointType
per il quale le specifiche SAML 2.0 (par. 2.2.3) sono molto precise:IMHO potrebbe essere sufficiente richiedere indice >=0 (giusto perché poi in altri contesti si richiedono indici specifici, vedi proxy eIDAS) dopodiché il default è sempre possibile individuarlo in modo non ambiguo basandosi sul criterio stabilito dalle specifiche SAML, per cui richiedere forzatamente la presenza di
isDefault="true"
(in modo particolare poi quando ce n'è solo uno) a mio parere è ridondante...The text was updated successfully, but these errors were encountered: