索赔和SAML2混淆

use*_*983 1 claims-based-identity claims sts-securitytokenservice saml-2.0 ws-trust

我的理解是声明是基于WS-trust标准的STS事物,与SAML2标准无关.WS-trust STS令牌可以使用SAML以该格式发送声明.我对么?

And*_*bel 8

声明是一般概念 - 声明是关于用户的一条信息.

在SAML2中,存在相同的概念,但它被命名为属性.在SubjectNameId字段的SAML2中还有一个特殊处理 - 通常是用户名.当翻译成.NET ClaimsIdentity时,它只是另一个声明.