Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Titik akhir pernyataan IdP SAML
Mener /saml2/idpresponse ima pernyataan SAML. Dalam login yang diprakarsai penyedia layanan (SP-initiated), aplikasi Anda tidak berinteraksi langsung dengan titik akhir ini—penyedia identitas (IdP) SAML 2.0 Anda mengalihkan pengguna Anda ke sini dengan respons SAML mereka. Untuk SP-initiated masuk, konfigurasikan IdP Anda dengan jalur ke URL layanan konsumen saml2/idpresponse asertion (ACS). Untuk informasi selengkapnya tentang inisiasi sesi, lihatInisiasi sesi SAML di kumpulan pengguna Amazon Cognito.
Saat IdP-initiated masuk, panggil permintaan ke titik akhir ini di aplikasi Anda setelah Anda masuk pengguna dengan penyedia SAML 2.0 Anda. Pengguna Anda masuk dengan IdP Anda di browser mereka, kemudian aplikasi Anda mengumpulkan pernyataan SAML dan mengirimkannya ke titik akhir ini. Anda harus mengirimkan pernyataan SAML di badan HTTP
POST permintaan melalui HTTPS. Tubuh POST permintaan Anda harus berupa SAMLResponse parameter dan Relaystate parameter. Untuk informasi selengkapnya, lihat Terapkan IdP-initiated masuk SAML.
T saml2/idpresponse itik akhir dapat menerima pernyataan SAML dengan panjang hingga 100.000 karakter.
POSTING/saml2/idpresponse
Untuk menggunakan /saml2/idpresponse titik akhir dalam IdP-initiated proses masuk, buat permintaan POST dengan parameter yang menyediakan kumpulan pengguna Anda dengan informasi tentang sesi pengguna Anda.
-
Klien aplikasi yang ingin mereka masuki.
-
URL callback yang ingin mereka dapatkan.
-
Cakupan OAuth 2.0 yang ingin mereka minta di token akses pengguna Anda.
-
IdP yang memulai permintaan masuk.
IdP-initiated meminta parameter tubuh
- SamlRespons
-
Per Base64-encoded nyataan SAML dari IdP yang terkait dengan klien aplikasi yang valid dan konfigurasi IdP di kumpulan pengguna Anda.
- RelayState
-
RelayStateParameter berisi parameter permintaan yang seharusnya Anda lewati keoauth2/authorizetitik akhir. Untuk informasi mendetail tentang parameter ini, lihat Otorisasi titik akhir.- response_type
-
Jenis hibah OAuth 2.0.
- client_id
-
ID klien aplikasi.
- redirect_uri
-
URL tempat server otentikasi mengalihkan browser setelah Amazon Cognito mengotorisasi pengguna.
- identity_provider
-
Nama penyedia identitas tempat Anda ingin mengarahkan ulang pengguna Anda.
- idp_identifier
-
Pengidentifikasi penyedia identitas tempat Anda ingin mengarahkan ulang pengguna Anda.
- cakupan
-
Cakupan OAuth 2.0 yang Anda ingin diminta pengguna Anda dari server otorisasi.
Contoh permintaan dengan tanggapan positif
Contoh - permintaan POST
Permintaan berikut adalah untuk pemberian kode otorisasi untuk pengguna dari IdP MySAMLIdP di klien 1example23456789 aplikasi. Pengguna mengalihkan ke https://www.example.com dengan kode otorisasi mereka, yang dapat ditukar dengan token yang menyertakan token akses dengan cakupan OAuth 2.0openid,, email dan. phone
POST /saml2/idpresponse HTTP/1.1 User-Agent:USER_AGENTAccept: */* Host:example.auth.us-east-1.amazoncognito.comContent-Type: application/x-www-form-urlencoded SAMLResponse=[Base64-encoded SAML assertion]&RelayState=identity_provider%3DMySAMLIdP%26client_id%3D1example23456789%26redirect_uri%3Dhttps%3A%2F%2Fwww.example.com%26response_type%3Dcode%26scope%3Demail%2Bopenid%2Bphone
Contoh — respons
Berikut ini adalah tanggapan terhadap permintaan sebelumnya.
HTTP/1.1 302 Found Date: Wed, 06 Dec 2023 00:15:29 GMT Content-Length: 0 x-amz-cognito-request-id: 8aba6eb5-fb54-4bc6-9368-c3878434f0fb Location:https://www.example.com?code=[Authorization code]