【发布时间】:2019-04-04 14:06:43
【问题描述】:
到目前为止,我一直在使用 openid-connect,现在想了解 saml 的工作原理。
我不确定 SAML 断言的定义方式和位置。我知道这些是 Idp 响应的一部分。但是,ServiceProvider 是否可以请求用户的特定数据(如通过 oidc 声明)?
假设一个用户有一个 id、firstname、lastname 和 email。 服务提供商是否可以只请求这些信息的子集?或者这些声明是否在 Idp 上定义,甚至可能仅限于每个服务提供商? 我能想到的最坏情况是 Idp 总是将用户的所有信息返回给服务提供商......
【问题讨论】:
标签: saml-2.0