italia / spid-ansible-shibboleth-example

Service provider di base con autenticazione SPID
MIT License
24 stars 13 forks source link

Usare wildcard per pulire gli header #15

Open cloudify opened 7 years ago

cloudify commented 7 years ago

Attualmente more_clear_input_headers non supporta wildcard, questo rende fragile il meccanismo di anti-spoof degli attributi.

Con OpenResty / LUA dovrebbe essere possibile implementare un meccanismo di blacklist un po' più solido, con supporto di wildcard (es spid-*)

cloudify commented 7 years ago

Rilevante: