You signed in with another tab or window. Reload to refresh your session.You signed out in another tab or window. Reload to refresh your session.You switched accounts on another tab or window. Reload to refresh your session.Dismiss alert
Problema analogo / correlato a #32, ma su altri casi di test.
Rilevato sulle versioni 1.7.1, 1.8.1, 1.8,2.
Se il Service Provider richiede come livello minimo SPIDL2, il validator invia una risposta di autenticazione positiva SPIDL2 contenente il campo SessionIndex.
Se l'applicazione implementa in maniera stringente la specifica
Nel caso di asserzioni emesse a seguito di richieste di autenticazione per il livello SPID 1 l’elemento deve avere l’attributo SessionIndex specificante l’indice della sessione di autenticazione instaurata per l’utente presso il gestore dell’identità; tale elemento non dovrà essere presente nel caso di asserzioni emesse a seguito di richieste di autenticazione per i livelli SPID 2 e SPID 3.
il test fallisce in quanto viene negato l'accesso per risposte che invece sono di esito positivo.
Gli step necessari per riprodurre il problema sono:
configurare i metadati del validator nell' applicazione
inviare una richiesta di autenticaione SPIDL2 al validator indicando che la modalità di comparison sia "minimum"
Problema analogo / correlato a #32, ma su altri casi di test.
Rilevato sulle versioni 1.7.1, 1.8.1, 1.8,2.
Se il Service Provider richiede come livello minimo SPIDL2, il validator invia una risposta di autenticazione positiva SPIDL2 contenente il campo SessionIndex.
Se l'applicazione implementa in maniera stringente la specifica
il test fallisce in quanto viene negato l'accesso per risposte che invece sono di esito positivo.
Gli step necessari per riprodurre il problema sono:
Nella GUI del Validator si vede che il campo sessionIndex è valorizzato e viene passato nella Response
The text was updated successfully, but these errors were encountered: