2.2.4.3. 链接到 SP
当用户通过身份验证时,IDP 会显示一个页面,其中包含指向所有服务提供商应用程序的链接。链接通常如下:
<a href="http://localhost:8080/identity?SAML_VERSION=2.0&TARGET=http://localhost:8080/sales-post/">Sales</a>
<a href="http://localhost:8080/identity?SAML_VERSION=2.0&TARGET=http://localhost:8080/sales-post/">Sales</a>
请注意,上面的链接会将用户重定向到传递 TARGET
查询参数的 IDP,该参数的值是目标 SP 应用程序的 URL。当用户单击上述链接时,IDP 会从请求中提取 TARGET
参数,构建 SAML v2 响应,并将用户重定向到目标 URL。当用户命中 SP 时,它们会被自动验证。SAML_VERSION
查询参数用于指定 IDP 创建 SAML 响应时必须使用的 SAML 版本。