Find centralized, trusted content and collaborate around the technologies you use most.
Teams
Q&A for work
Connect and share knowledge within a single location that is structured and easy to search.
我希望客户端连接到 STS 以获取 SAML 令牌并使用它对服务进行自我身份验证,但我希望令牌包含比标准 SAML 令牌更多的信息,我还想避免使用传输级别安全性. 从某种意义上说,它与具有会话密钥的 kerberos 票证非常相似
这可能吗?
是的,绝对有可能。我已经看到在一个地方应用了对称加密的 SAML 密钥持有者。