【发布时间】:2014-05-13 05:07:08
【问题描述】:
我正在寻找一种解决方案 - 针对 SAML IDP 对移动应用用户进行身份验证,并且有一些基本查询(我是 SAML、OAuth 的新手 :)) 在这种情况下,流程可能就像移动用户将通过 IDP 进行身份验证,IDP 生成的 SAML 响应被发送到服务提供商(通过移动浏览器 - Webview)。然后,服务提供者将创建一个令牌,移动应用程序将使用该令牌进行后续调用。这种理解正确吗?
另外,移动用户将如何在 IDP 进行身份验证,我的意思是,相应的 IDP 是否应该支持移动应用程序?登录时会在手机上看到 IDP 的登录屏幕吗?
目前,在我的应用程序中,移动(Rest API)用户根据其应用程序在数据库中的凭据进行身份验证。但现在桌面应用程序正在结合 SAML 进行身份验证。因此,需要针对 SAML IDP 对移动用户进行身份验证。
提前致谢!
【问题讨论】:
-
除了您创建或找到的任何代码之外,请添加引用以支持您找到的内容。
-
支持我上述查询的一些引用是ibm.com/developerworks/community/blogs/mobileblog/entry/… ..还有一些关于stackoverflow的查询-stackoverflow.com/questions/11929158/…
标签: restful-authentication saml-2.0