italia / spid-regole-tecniche

Regole tecniche SPID
https://docs.italia.it/italia/spid/spid-regole-tecniche/it/stabile/
Creative Commons Zero v1.0 Universal
24 stars 26 forks source link

Attributo AllowCreate per AuthnRequest/NameIdPolicy #25

Closed davidlibrera closed 6 years ago

davidlibrera commented 6 years ago

Vorrei un chiarimento riguardo a questo

http://spid-regole-tecniche.readthedocs.io/en/latest/regole-tecniche-idp.html#nameidpolicy

La libreria che viene utilizzata su ruby è ruby-saml che in queste righe https://github.com/onelogin/ruby-saml/blob/master/lib/onelogin/ruby-saml/authrequest.rb#L124 forza l'attributo AllowCreate=true

ma stando al documento http://docs.oasis-open.org/security/saml/v2.0/saml-core-2.0-os.pdf riga 2123, questo parametro è opzionale.

Esistono casi in cui in SPID l'attributo AllowCreate debba essere omesso?

alranel commented 6 years ago

No. Può essere omesso. Se presente deve necessariamente essere true. (In SPID non esiste il caso in cui AllowCreate=false)