2016-12-07 52 views
0

我不完全理解saml2規範背後的理由。saml發行人爲什麼複製

The Saml Respose標記有一個可選的Issuer孩子,其中Assertion有一個強制性的。

爲什麼發行人在兩個地方,它的價值有所不同?

如果值不同,哪一個優先?

回答

1

嗯,我會認爲有一個情況下,實體迴應我不一樣實際斷言身份。

關於優先級,它與你正在驗證的內容有關。如果您正在檢查您是否收到了正確的實體的回覆,那麼您在回覆中檢查了發行人。

如果您已經完成了此操作並且正在建立用戶的身份,則可以在斷言中使用頒發者。

當然,大部分時間這些都是一樣的。

相關問題