Si todo está bien, no olvide compartir su experiencia sobre este problema haciendo clic en "Aceptar respuesta". Si necesita más información, no dude en dejar un mensaje. ¡Estaremos encantados de ayudarle
Error de SAML Assertion al usar el botón Atrás del navegador
Los usuarios reciben un error indicando que la SAML Assertion ya fue utilizada cuando intentan iniciar sesión nuevamente después de usar el botón Atrás del navegador.
Necesito saber cómo podemos implementar una gestión adecuada de la caché anti-replay para evitar este problema.
¿Existe alguna configuración o práctica recomendada para manejar las SAML Assertions reutilizadas y permitir una experiencia de inicio de sesión más fluida para los usuarios?
Windows para empresas | Windows 365 Business
2 respuestas
Ordenar por: Lo más útil
-
HLBui 13,420 Puntos de reputación Asesor independiente
2026-10-11T16:58:55.83+00:00 -
HLBui 13,420 Puntos de reputación Asesor independiente
2026-10-08T09:02:51.4566667+00:00 Hola Jgarcia
Este comportamiento suele ser esperado en entornos SAML. Cuando un usuario utiliza el botón Atrás del navegador, puede intentar volver a env ar una SAML Assertion que ya fue consumida, por lo que el Service Provider la rechaza como medida de protección anti-replay.
Como práctica recomendada, mantenga una caché anti-replay basada en el Assertion ID durante el período de validez de la aserción y configure tiempos razonables de expiración (NotOnOrAfter). En lugar de permitir reutilizar la misma aserción, lo ideal es generar una nueva solicitud de autenticación cuando el usuario regrese a una página protegida. También recomiendo revisar si las respuestas SAML están siendo almacenadas en caché por el navegador y deshabilitar dicho comportamiento en los endpoints de autenticación.
Si esta respuesta le ha resultado útil, le agradecería que hiciera clic en "Aceptar respuesta"