SAML请求、响应和令牌之间不同



我正在尝试测试基于SAML的场景,所以任何人都可以告诉我SAML请求、响应和SAML令牌之间的区别?

对于SAML中的身份验证,服务提供程序(应用程序/SP(向身份提供程序(IDP(发送SAML身份验证请求。

IDP随后向用户呈现登录屏幕。

如果用户进行了身份验证,IDP将向SP发送AuthnResponse。

此响应包含SAML令牌。这是XML格式的,包含关于用户的SAML断言(声明(,例如用户的名字是Bob。

这里有一些例子。

相关内容

  • 没有找到相关文章

最新更新