我找不到覆盖SCIM协议的安全细节。在SCIM文档中,只有第4段:
必须保证SCIM操作的授权和身份验证。
当我将REST (针对SCIM)设置在众所周知的地址(按照SCIM协议)上时,如何控制访问呢?每个人都可以发送SCIM过滤请求并获得所有资源的响应?
发布于 2014-07-04 16:38:31
SCIM将这个方面留给了实现提供者,因为已经有许多类型的机制来保护web资源。
https://stackoverflow.com/questions/24533762
相似问题