Error de SAML Assertion al usar el botón Atrás del navegador

Jgarcia 0 Puntos de reputación
2026-10-08T08:40:52.3633333+00:00

Los usuarios reciben un error indicando que la SAML Assertion ya fue utilizada cuando intentan iniciar sesión nuevamente después de usar el botón Atrás del navegador.

Necesito saber cómo podemos implementar una gestión adecuada de la caché anti-replay para evitar este problema.

¿Existe alguna configuración o práctica recomendada para manejar las SAML Assertions reutilizadas y permitir una experiencia de inicio de sesión más fluida para los usuarios?

Windows para empresas | Windows 365 Business
0 comentarios No hay comentarios

1 respuesta

Ordenar por: Lo más útil
  1. HLBui 13,420 Puntos de reputación Asesor independiente
    2026-10-08T09:02:51.4566667+00:00

    Hola Jgarcia

    Este comportamiento suele ser esperado en entornos SAML. Cuando un usuario utiliza el botón Atrás del navegador, puede intentar volver a env ar una SAML Assertion que ya fue consumida, por lo que el Service Provider la rechaza como medida de protección anti-replay.

    Como práctica recomendada, mantenga una caché anti-replay basada en el Assertion ID durante el período de validez de la aserción y configure tiempos razonables de expiración (NotOnOrAfter). En lugar de permitir reutilizar la misma aserción, lo ideal es generar una nueva solicitud de autenticación cuando el usuario regrese a una página protegida. También recomiendo revisar si las respuestas SAML están siendo almacenadas en caché por el navegador y deshabilitar dicho comportamiento en los endpoints de autenticación.

    Si esta respuesta le ha resultado útil, le agradecería que hiciera clic en "Aceptar respuesta"

    ¿Le resultó útil esta respuesta?

    0 comentarios No hay comentarios

Su respuesta

Las respuestas pueden ser marcadas como Respuestas aceptadas por el autor de la pregunta, lo que indica a los usuarios que la respuesta resolvió su problema.