设想:
- 浏览器(用户)向服务提供商(SP)请求资源。
- SP 重定向(使用 SAML 请求)到身份提供者 (IdP)。
- 由于是首次登录,因此用户向 (IdP) 提供了他/她的有效凭据。
- IdP 然后将浏览器(使用包含 SAML 令牌的 SAML 响应)重定向到 SP 页面。
我有两个问题:
A. 在第 4 步中,浏览器是否存储或缓存 SAML 响应和/或 SAML 令牌?
B. 如果是,什么样的事情(属性?超时?协议?)阻止我获取存储的 SAML 令牌。然后将其处理到另一台计算机(具有新会话)并使用该令牌登录到同一个 SP?