【发布时间】:2014-10-10 04:05:32
【问题描述】:
现在我正在处理 SAML 和 oauth。我有几个问题,我想知道是否有人澄清了我的疑问 -
- 据我了解,根据 SAML2 规范,SAML 响应的有效性取决于 SAML 响应中的 NotOnOrAfter 属性。
- 当 SP 从 IdP 取回响应时,SP 如何跟踪 SAML 请求? - 我认为这取决于 IdP 根据 SAML2 规范在 SAML 响应中的 InResponseTo 属性。
我也想知道,如何设置 OAUTH 令牌的到期时间。谷歌搜索后,我发现 OAUTH 响应中有一个属性“expires_in”,它告诉令牌的有效期,但我不确定如何使用 Scribe 使用它。我正在使用 scribe 连接到不同的提供商。
【问题讨论】:
-
我认为您应该将问题的
OAUTH部分移至单独的部分。获得一个涵盖 SAML2 和 OAUTH 的答案可能会很困难。 Stack Overflow 通常不适用于多题问题。请一次发布一个问题。
标签: java security oauth saml scribe