首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >发送未签名的SAML断言的安全含义是什么?

发送未签名的SAML断言的安全含义是什么?
EN

Stack Overflow用户
提问于 2020-07-12 18:26:45
回答 1查看 148关注 0票数 0

我对SAML知之甚少,所以谁能告诉我签署SAML断言的目的是什么,不签署SAML断言会带来什么安全隐患。

EN

回答 1

Stack Overflow用户

回答已采纳

发布于 2020-07-12 18:32:30

如果其中没有签名,则无法验证收到的SAML响应是否真的来自预期的发送者。它可能来自其他人说:“我是超级管理员,拥有所有权限,让我进入”。你会盲目地相信他们。

票数 1
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/62859917

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档