Поддержка нелипких сеансов в spring-security-saml2-core?

Я вижу из http://docs.spring.io/spring-security-saml/docs/1.0.0.RELEASE/reference/html/configuration-advanced.html#configuration-load-balancing, что фиксированные сеансы требуется при использовании балансировщика нагрузки.

Есть ли надежда на поддержку нелипких сессий в будущих версиях?

-Кай :)


person Kaj Hejer    schedule 29.09.2014    source источник


Ответы (1)


Не должно быть необходимости в закрепленных сеансах, если вы реплицируете свои сеансы HTTP на все узлы в кластере. Это также не требуется, если вы используете SSO, инициализированный IDP, без единого выхода. Еще один вариант — добавить bean-компонент EmptyStorageFactory, который удаляет определенные проверки на основе отправленных AuthnRequest (например, проверку поля InResponseTo).

Всегда есть надежда, но я не думаю, что буду писать это в ближайшее время. Взносы приветствуются.

person Vladimír Schäfer    schedule 30.09.2014
comment
Спасибо за ответы! :) - person Kaj Hejer; 30.09.2014