italia / spid-sp-shibboleth

Middleware SPID basato su Shibboleth
Creative Commons Zero v1.0 Universal
13 stars 5 forks source link

[SPID Quality Assessment] Elemento Issuer #18

Open peppelinux opened 3 years ago

peppelinux commented 3 years ago
ERROR:spid_sp_test:Test [28] Elemento Issuer mancante. Risultato atteso: KO: : [http status_code: 200] : FAILED
ERROR:spid_sp_test:Test [70] Attributo Format di Issuer dell'Assertion non specificato. Risultato atteso: KO: : [http status_code: 200] : FAILED
ERROR:spid_sp_test:Test [71] Attributo Format di Issuer dell'Assertion mancante. Risultato atteso: KO: : [http status_code: 200] : FAILED
francescm commented 3 years ago

Secondo https://shibboleth.1660669.n2.nabble.com/Modify-tag-issuer-in-LogoutRequest-td7629320.html [70] e [71] debbono fallire se uno segue le specifiche SAML2 (SAML core section 8.3.6). Per cui qui c'è un conflitto di autorità ed il rischio che shibboleth-sp in una qualche release futura non solo fallisca nei test del validatore, ma non riesca a produrre una AuthnRequest come SPID desidera.