SP Metadata Endpoint
EK बैकएंड एक सार्वजनिक SAML Service Provider (SP) metadata endpoint प्रकट करता है जिसे Identity Providers (IdPs) अनुप्रयोग के साथ स्वचालित रूप से विश्वास स्थापित करने के लिए उपभोग कर सकते हैं।
Endpoint
GET /saml/well-known/sp-metadata
| गुण | मान |
|---|---|
| प्रमाणीकरण | कोई नहीं (सार्वजनिक रूप से सुलभ) |
| Content-Type | application/samlmetadata+xml |
उद्देश्य
SAML SSO कॉन्फ़िगर करते समय, IdP को SP के बारे में कई बातें जानने की आवश्यकता होती है:
- Entity ID — SP के लिए एक अद्वितीय पहचानकर्ता।
- Assertion Consumer Service (ACS) URL — जहाँ IdP SAML प्रतिक्रियाएँ POST करता है।
- समर्थित NameID प्रारूप — IdP उपयोगकर्ता की पहचान कैसे करता है।
प्रतिक्रिया प्रारूप
एंडपॉइंट एक SAML 2.0 EntityDescriptor दस्तावेज़ लौटाता है।
संबंधित एनवायरनमेंट वेरिएबल
| वेरिएबल | Metadata पर प्रभाव |
|---|---|
CUSTOM_ENTITY_ID_FOR_GENERIC_SSO | सेट होने पर, डिफ़ॉल्ट entityID को ओवरराइड करता है। |
SAML_SP_CERT_FILE | SP के PEM-encoded X.509 प्रमाणपत्र का पथ। |
SAML_SP_KEY_FILE | SP के PEM-encoded निजी कुंजी का पथ। |