italia / spid-spring

SPID extension for Java Spring
BSD 3-Clause "New" or "Revised" License
29 stars 22 forks source link

processAuthenticationResponse: verifica response ricevuta #21

Open rvitolo opened 2 years ago

rvitolo commented 2 years ago

Salve a tutti, vorrei utilizzare il metodo "processAuthenticationResponse(final HttpServletRequest request, final HttpServletResponse response) ", presente sotto il servizio "send-response-test", per validare la response ricevuta. Purtroppo ho notato che questo cerca di recuperare dalla sessione l'oggetto AuthnRequest (xmlObject instanceof AuthnRequest) ma io non ho una sessione attiva ne tantomeno i paramenti che lui ricerca. Potreste aiutarmi a capire cosa mi manca e soprattutto come validare se una response ricevuta è autentica e completa?

Certo di un vostro riscontro, vi ringrazio.