itfoxtec-identity-saml2 AssertionConsumerService returnUrl 无限循环问题排查求助
itfoxtec-identity-saml2 AssertionConsumerService returnUrl 无限循环问题排查求助
我维护着一个SP发起的.NET Core 3.1应用,用itfoxtec的SAML组件做身份认证。代码几乎完全照搬itfoxtec官方Git仓库里的示例,已经顺利通过测试并上线生产环境了。但最近遇到了一个棘手的问题:有少数随机用户在AssertionConsumerService流程中陷入了无限循环。
这个问题在测试阶段从来没出现过,我自己多次尝试都没法复现,这让诊断和修复变得异常困难。根据目前的初步排查,我推测这可能是IDP和应用内部SAML会话之间的认证同步问题——IDP那边认为用户的会话是有效的,但应用内部的SAML会话却判定无效,导致双方不断重复跳转循环(可能我的术语描述得不太准确,还请见谅)。
说实话我对SAML这块的了解并不深入,加上没法复现问题,完全不知道该从哪里下手排查。有没有大佬能给我一些可行的排查方向或者建议?
(注:原文提及有一段日志片段,但未完整提供)
备注:内容来源于stack exchange,提问作者Cory Johnson
相关产品推荐
相关产品推荐

