簽名的元數據是否以最初的元數據交換以外的任何方式有用?跳過簽名檢查的簽名有什麼風險?簽名的SAML IdP元數據的用途是什麼?
來源
2014-09-12 Trey T
這只是爲了確保最初的交換。關於風險。它建議以某種方式保證元數據的傳輸以確保信任。這只是確保信任的另一種選擇。如果您信任傳遞元數據的頻道,則無需簽署
2014-09-13 07:08:33