【发布时间】:2021-07-15 05:41:36
【问题描述】:
我们目前在 Firebase 身份验证上运行 IdP。我们的合作伙伴之一(服务提供商)仅支持 SAML 2.0。他们希望我们向带有用户电子邮件地址的 URL 发送带有有效负载的请求。
我对 SAML 2.0 没有太多经验,你们认为最好的方法是什么?
抱歉,问了一个含糊不清的问题。
谢谢, 山姆
【问题讨论】:
-
SAML 2.0 是当前标准(后来添加了一些额外的扩展/配置文件)。据我了解 Firebase 身份验证它只执行 IdP 需要的身份验证。您使用的是哪个 IdP?通常您只需要交换 saml 元数据,合作伙伴应用程序只需执行 SAML SP 启动的 SSO 流。请记住,发明 SAML 的主要目的是为 Web 执行无 cookie、基于标准的 SSO。