首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >只有SAML令牌验证

只有SAML令牌验证
EN

Stack Overflow用户
提问于 2015-03-17 10:23:49
回答 1查看 1.4K关注 0票数 2

我有一个SP (使用Spring实现的服务提供者),我希望SP将身份验证SAML令牌发送到另一个服务应用程序.Now,我只需要在服务访问结束时根据IDP验证该令牌。我怎样才能做到这一点?

任何帮助都将被接受

EN

回答 1

Stack Overflow用户

回答已采纳

发布于 2015-03-21 05:59:35

标准SAML配置文件中没有允许针对IDP服务器验证发布的SAML断言的机制。验证通常由令牌的接收方完成--通过验证断言上的XML签名并验证它是使用可信证书执行的。

还有一些额外的标准规定了SAML断言的发布和使用--比如WS-信托,但是它很快就会变得复杂。

您可能还想了解一下OAuth 2.0标准,这是一种实现代表用户执行的机器对机器身份验证的好方法。

票数 1
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/29096638

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档