用于开发 SAML 感知程序的模式
SAML 感知程序可能符合公共模式。 其中一种模式是用于控制对应用程序部分的访问的初始程序。 另一个是记录有关用户的信息。
模式: 复用已验证的令牌
您可能想要验证 SAML 令牌,稍后在同一事务中从请求者程序调用 Web Service 并使用同一令牌。 已验证的 SAML 令牌保存在 DFHSAML-OUTTOKEN 容器中。 由于此容器是只读的,因此无法在通道之间移动。 为了避免重新发出验证请求,从而提高性能,可以使用事务通道 DFHTRANSACTION。
从入局 Web Service 验证 SAML 令牌时,请在提供程序管道的配置文件中的 <sts_authentication> 元素内对 tran_channel="yes" 属性进行编码。 此属性指定将 SAML 断言从输出容器复制到 DFHTRANSACTION 通道中的容器。
要在 Web Service 中复用已验证的 SAML 令牌,请在 Web Service 所使用的请求者管道的配置文件的 <sts_authentication> 元素中对 tran_channel="yes" 属性进行编码。