我有一个 Web 应用程序,它允许用户使用自己的身份提供者进行 SAML 身份验证。我的应用程序中的数据库中有字段,我想确保只有授权用户才能解密(并且系统的开发人员/管理员没有被隐式授权)。对于使用密码登录的用户来说,这很容易 - 制作一个 RSA 密钥对,其中私钥用他们的登录密码加密,并在密码更改时更新钥匙串。但是在没有登录密码的情况下如何做到这一点,因为用户已经通过 SAML 进行了身份验证?
问问题
97 次
我有一个 Web 应用程序,它允许用户使用自己的身份提供者进行 SAML 身份验证。我的应用程序中的数据库中有字段,我想确保只有授权用户才能解密(并且系统的开发人员/管理员没有被隐式授权)。对于使用密码登录的用户来说,这很容易 - 制作一个 RSA 密钥对,其中私钥用他们的登录密码加密,并在密码更改时更新钥匙串。但是在没有登录密码的情况下如何做到这一点,因为用户已经通过 SAML 进行了身份验证?