italia / spid-sp-test

SAML2 SPID/CIE Service Provider validation tool
European Union Public License 1.2
38 stars 17 forks source link

Errore di validazione con profilo cie-sp-public #141

Closed fmartelli closed 2 years ago

fmartelli commented 2 years ago

Validando con il profilo cie-sp-public vengono rilevati erroneamente i seguenti errori

ERROR:spid_sp_test:Test [70] Attributo Format di Issuer dell'Assertion non specificato. Risultato atteso: KO
ERROR:spid_sp_test:Test [71] Attributo Format di Issuer dell'Assertion mancante. Risultato atteso: KO

Stando alle specifiche CIE (https://docs.italia.it/italia/cie/cie-manuale-tecnico-docs/it/master/protocolli.html#risposta-di-autenticazione-saml) ed in particolare alla nota circa la compatibilità con SPID riguardo la validazione della risposta inviata dall'IdP, risulta evidente il baco. Si legge infatti

Con riferimento alla compatibilità con SPID si riporta quanto segue:

    L’attributo Format dell’elemento <samlp:Issuer> non è presente;
peppelinux commented 2 years ago

non credo che CIE testi anche le response, la tua PR mi sembra buona e verrà unita a seguito di una revisione

peppelinux commented 2 years ago

contributo unito, non l'abbiamo ancora in relase ma lo sarà alla prima possibile

peppelinux commented 2 years ago

Done here https://github.com/italia/spid-sp-test/releases/tag/v1.2.3

Grazie @fmartelli