-
Notifications
You must be signed in to change notification settings - Fork 60
New issue
Have a question about this project? Sign up for a free GitHub account to open an issue and contact its maintainers and the community.
By clicking “Sign up for GitHub”, you agree to our terms of service and privacy statement. We’ll occasionally send you account related emails.
Already on GitHub? Sign in to your account
Attribute SessionIndex generated incorrectly for SPIDL2 and SPIDL3 AuthnRequests #32
Comments
I also noticed this problem. |
Hello , I also have the same problem, is there a fix soon? |
Anche in una validazione recente (Maggio 2021) il validator ha riportato come fallito il test di invio di SPIDL2 a fronte di una richiesta SPIDL1, ma perche' l'applicazione (correttamente?) rifiuta la richiesta per la presenza del SessionIndex. La specifica https://docs.italia.it/italia/spid/spid-regole-tecniche/it/stabile/single-sign-on.html riporta:
Gli step necessari per riprodurre il problema sono:
Nella GUI del Validator si vede che il campo sessionIndex è valorizzato e viene passato nella Response
Se a questo punto l'applicativo implementa il controllo sulla presenza/assenza del SessionIndex come da specifica, l'autenticazione nei casi 95 e 96 fallisce dove invece il test prevede che vada a buon fine. |
According to SPID Technical Rules, attribute SessionIndex of AuthStatement element must be generated only for AuthnRequest requiring SPIDL1 context.
it is erroneously always generated
The text was updated successfully, but these errors were encountered: