SAML 2.0
MPass — autentificare (SAML 2.0)
Identity Provider SAML 2.0 / SSO. SP-ul trimite un AuthnRequest, MPass întoarce un Response semnat.
URL de bază: https://mpass.evisoft.com
Endpoint-uri
| Metodă | Cale | Scop |
|---|
| GET | /meta/saml | Metadata IdP (certificatul de semnare, endpoint-uri) |
| GET/POST | /login/saml | Primește AuthnRequest; afișează pagina de login fake sau aplică override |
| POST | /login/saml/complete | Finalizează selecția din pagina de login → Response auto-POST la ACS |
| POST | /logout/saml | Single Logout: primește LogoutRequest → LogoutResponse |
Date care funcționează (seed)
| Valoare | Înseamnă |
|---|
2000000000001 | Ion Creangă (rezident) — autentificare reușită |
2000000000002 | Maria Cebotari (rezident) — reușită |
2000000000003 | Andrei Director (persoană juridică, IDNO 1000000000001) — reușită |
orice IDNP valid de 13 cifre | Utilizator generat determinist → Success |
Scenarii & erori (valori „magice")
| Declanșator | Rezultat |
|---|
IDNP …0000 | „Nu există” → Response Failure (Requester) |
IDNP …0001 | Non-rezident → Success (IsResident=false) |
IDNP …0009 | Eroare server → Response Failure (Responder) |
?mmock_idnp=<idnp> | Sare peste pagina de login, răspunde direct cu IDNP-ul dat (CI) |
?mmock_scenario=cancel | Autentificare anulată → Failure (Requester) |
?mmock_scenario=fail | Eșec → Failure (Responder) |
Note
- Validare inbound permisivă: AuthnRequest-ul nesemnat e acceptat. Răspunsul e semnat real (xmldsig), verificabil prin /meta/saml.
- Pagina de login fake listează userii seed și are buton Cancel/Fail. ACS-ul (AssertionConsumerServiceURL) e citit din AuthnRequest (fără pre-înregistrare a SP-ului).
- Fără Swagger — contractul e SAML/metadata.
Linkuri