这是关于 SAML 协议以及它如何指定 SAML 令牌验证的基本问题。
查看不同的图表和资源,服务提供者似乎不需要调用身份提供者 (IdP) 来验证 SAML 令牌。我有兴趣从 wiki SAMPL_wiki澄清第 5 步(在 SP 处请求断言消费者服务) 。主要是在 Service Provider 上完成令牌验证,无需额外调用 IdP。
令牌验证包括 3 个步骤:
1.验证令牌是否格式
正确 2.验证令牌来自预期的授权
3.验证令牌适用于当前应用程序
这个假设正确吗?
这是关于 SAML 协议以及它如何指定 SAML 令牌验证的基本问题。
查看不同的图表和资源,服务提供者似乎不需要调用身份提供者 (IdP) 来验证 SAML 令牌。我有兴趣从 wiki SAMPL_wiki澄清第 5 步(在 SP 处请求断言消费者服务) 。主要是在 Service Provider 上完成令牌验证,无需额外调用 IdP。
令牌验证包括 3 个步骤:
1.验证令牌是否格式
正确 2.验证令牌来自预期的授权
3.验证令牌适用于当前应用程序
这个假设正确吗?