Response
Die Response wird durch HIN signiert. Die Signatur der Response muss in jedem Fall geprüft werden, um HIN als Quelle zu verifizieren. Erfolgt diese Prüfung nicht, könnte die Response durch einen potentiellen Angreifer ausgestellt werden.
Folgende Werte innerhalb der Response sind speziell zu erwähnen:
| Element | Pfad in XML | Beschreibung |
|---|---|---|
AudienceRestriction | /saml2p:Response/saml2:Assertion/saml2:Conditions/saml2:AudienceRestriction | Die AudienceRestriction wird aus der AssertionConsumerServiceURL ermittelt. |
AttributeStatement | /saml2p:Response/saml2:Assertion/saml2:AttributeStatement | Die SAML-Response beinhaltet Attribute zur HIN-Identität. Diese werden als AttributeStatement mitgeliefert (siehe Identityattributes&Assertion). |