dan*_*iel 40
SAML很糟糕,每次我读回答它们几乎都是正确的,这里是正确的算法:
而已.SAML非常糟糕.有许多细微之处使得实现SAML成为一场噩梦(比如计算XML子集的规范形式(断言),也不包括XML文档的XML版本.
我完成了我的实施,我希望永远不要再次重新审视这种痛苦.
我相信正确答案是B).首先对Assertion进行签名,然后对包含已签名的Assertion数据的Response进行签名.但是,如果单个发行人/实体(STS/IDP /等)签署两者,那么没有真正的理由签署断言吗?只需签署协议消息/响应,其中应包括断言数据.这将减少SP的处理要求.对于Web SSO,当您有一个不同的实体签署Assertion和Response时,我只见过两个部分签名. - 伊恩
| 归档时间: |
|
| 查看次数: |
17304 次 |
| 最近记录: |