Работа с SAML 2.0 в C # .NET 4.5
Я пытаюсь использовать чистый .NET (без внешних классов, элементов управления, помощников) для создания сообщения SAML. Я нашел некоторый код на веб-сайтах; вот что у меня есть:
private static SamlAssertion createSamlAssertion()
{
// Here we create some SAML assertion with ID and Issuer name.
SamlAssertion assertion = new SamlAssertion();
assertion.AssertionId = "AssertionID";
assertion.Issuer = "ISSUER";
// Create some SAML subject.
SamlSubject samlSubject = new SamlSubject();
samlSubject.Name = "My Subject";
//
// Create one SAML attribute with few values.
SamlAttribute attr = new SamlAttribute();
attr.Namespace = "http://daenet.eu/saml";
attr.AttributeValues.Add("Some Value 1");
//attr.AttributeValues.Add("Some Value 2");
attr.Name = "My ATTR Value";
//
// Now create the SAML statement containing one attribute and one subject.
SamlAttributeStatement samlAttributeStatement = new SamlAttributeStatement();
samlAttributeStatement.Attributes.Add(attr);
samlAttributeStatement.SamlSubject = samlSubject;
// Append the statement to the SAML assertion.
assertion.Statements.Add(samlAttributeStatement);
//return assertion
return assertion;
}
и вот код, который я использую, чтобы получить XML:
var sb = new StringBuilder();
var settings = new XmlWriterSettings
{
OmitXmlDeclaration = true,
Encoding = Encoding.UTF8
};
using (var stringWriter = new StringWriter(sb))
using (var xmlWriter = XmlWriter.Create(stringWriter, settings))
using (var dictionaryWriter = XmlDictionaryWriter.CreateDictionaryWriter(xmlWriter))
{
var samlAssertSerializer = new SamlSerializer();
var secTokenSerializer = new WSSecurityTokenSerializer();
assertion.WriteXml(
dictionaryWriter,
samlAssertSerializer,
secTokenSerializer
);
}
Казалось, что это сработало. Тем не менее, сообщение является SAML версии 1.0 - мне нужно работать с 2.0.
Я знаю, что могу сделать некоторую небрежную работу и заменить некоторые значения здесь и там, и эта система будет работать нормально. В сообщении очень мало различий, наиболее важной является версия. Мне трудно найти информацию о SAML 2.0 для .NET. Я знаю, что SAML 2.0 был недавно внедрен в .NET. Я использую Framework 4.5, поэтому я должен иметь доступ к нему. На странице MSDN для SamlAssertion говорится, что «majorVersion» является константой, всегда равной «1».
Я предполагаю, что есть другое пространство имен, с которым я мог бы работать, но я не нашел его. Мое требование - просто получить сообщение XML SAML. Мне не нужно подписывать с X509, мне не нужен токен. Просто сообщение SAML XML.
Опять же, это вопрос, пытающийся выяснить, как это сделать в нативном .NET. Я нашел несколько помощников SAML и много кода о том, как создать сообщение вручную - я пытаюсь найти ПРАВИЛЬНОЕ решение, если оно существует.
РЕДАКТИРОВАТЬ: я обнаружил, что я могу использовать Saml2Assertion. Однако я не могу найти способ получить сообщение SAML, записанное в xml.
EDIT2: я нашел, как записать объект Saml2Assersion в XML. К сожалению, он не сохраняет синтаксис SAML, он пишет в чистом XML без<saml>
теги.