2

我希望客户端连接到 STS 以获取 SAML 令牌并使用它对服务进行自我身份验证,但我希望令牌包含比标准 SAML 令牌更多的信息,我还想避免使用传输级别安全性. 从某种意义上说,它与具有会话密钥的 kerberos 票证非常相似

这可能吗?

4

1 回答 1

0

是的,绝对有可能。我已经看到在一个地方应用了对称加密的 SAML 密钥持有者。

于 2012-09-07T06:58:05.783 回答