【发布时间】:2014-06-09 09:19:56
【问题描述】:
我正在 Google App Engine 上用 java 开发一个应用程序。在这个应用程序中,我必须使用 SAML2 来实现 SSO。我的谷歌应用引擎应用程序将充当服务提供者,而身份提供者将是一个单独的服务器。我只需要写 SSO 的 SP 端。我是 SAML 的新手,在 SAML 上做了很多谷歌搜索,并了解了 SSO 中用户身份验证的基本流程。我发现 opensaml 库可用于处理 Idp 和 SP 之间的 SAML 消息。我还发现了 Shibboleth,它是 opensaml 库的实现。我对选择 opensaml 或 Shibboleth 的决定感到非常困惑。谁能建议我选择 opensaml 或 Shibboleth,如果有人在 Google 应用引擎中找到任何关于 SSO 的 SP 实现的教程,他也可以分享。
【问题讨论】:
标签: java google-app-engine saml-2.0 shibboleth