0
我不完全理解saml2規範背後的理由。saml發行人爲什麼複製
The Saml Respose
標記有一個可選的Issuer
孩子,其中Assertion
有一個強制性的。
爲什麼發行人在兩個地方,它的價值有所不同?
如果值不同,哪一個優先?
我不完全理解saml2規範背後的理由。saml發行人爲什麼複製
The Saml Respose
標記有一個可選的Issuer
孩子,其中Assertion
有一個強制性的。
爲什麼發行人在兩個地方,它的價值有所不同?
如果值不同,哪一個優先?
嗯,我會認爲有一個情況下,實體迴應我不一樣實際斷言身份。
關於優先級,它與你正在驗證的內容有關。如果您正在檢查您是否收到了正確的實體的回覆,那麼您在回覆中檢查了發行人。
如果您已經完成了此操作並且正在建立用戶的身份,則可以在斷言中使用頒發者。
當然,大部分時間這些都是一樣的。