spring-security-saml2-core升级2.0.0.M31类缺失报错咨询
Spring Security SAML2 1.x升级2.x类替代方案
Spring Security SAML2 2.x是官方重构后正式纳入Spring Security主项目的版本,原1.x为社区维护的扩展组件,API和包结构完全不兼容,不需要额外引入其他Jar包,你遇到的缺失类对应替代方案如下:
org.springframework.security.saml.SAMLEntryPoint
替代类为org.springframework.security.saml2.provider.service.servlet.entrypoint.Saml2AuthenticationEntryPoint,2.x默认内置了SAML认证请求发起逻辑,无需像1.x一样自定义继承实现,仅需配置RelyingPartyRegistrationRepository即可直接使用,有自定义诉求可重写该类对应方法。BaseSAML2MessageEncoder
2.x已将消息编码逻辑整合到SAML请求/响应的内置处理流程中,无需自定义编码器。如果存在特殊编码需求,可实现org.springframework.security.saml2.provider.service.servlet.Saml2MessageSender接口,各绑定方式的对应实现类可到org.springframework.security.saml2.provider.service.servlet.binding包下查找。org.springframework.security.saml.SAMLDiscovery
替代类为org.springframework.security.saml2.provider.service.discovery.Saml2ServiceProviderDiscovery,SP发现逻辑已内置,在依赖方注册配置中开启发现功能即可直接使用。org.springframework.security.saml.SAMLCredential
替代类为org.springframework.security.saml2.core.Saml2Authentication,认证成功后返回的认证对象包含全部SAML断言、属性、用户信息等内容,直接从认证上下文中获取该对象即可读取原SAMLCredential中的所有数据。
注意:原1.x的
spring-security-saml2-core依赖已废弃,2.x核心功能全部整合在spring-security-saml2-service-provider依赖中,直接替换依赖坐标即可。
内容的提问来源于stack exchange,提问作者Alison
相关产品推荐
相关产品推荐

