我正在浏览 SAML 文档。考虑 applicatin1 将发送登录请求,它会联系 IDP 进行身份验证,并且 Idp 对用户进行身份验证。假设我是第一次登录,在这种情况下 IDP 要求输入用户名密码,它会保存用户名密码,下次它不会要求输入用户名密码。
我有以下疑问。
由于在 saml 中不同的应用程序可以使用相同的用户名密码登录,IDP 如何保存用户名和密码,我读取它存储在 cookie 中,但是 cookie 仅限于一个应用程序,我们不能在不同的应用程序之间传递 cookie。它是如何处理的?
我们是否需要编写代码来创建 cookie 来保存用户名密码,或者 saml /idp api 会处理它。