2016-12-07 2 views
0

saml2仕様の中で合理的なものを理解できていません。saml発行者が重複している理由

Saml Resposeタグには、オプションのIssuer子があります(Assertionには必須の子があります)。

発行者はなぜ2か所にあり、値が異なるのはなぜですか?

値が異なる場合はどちらを優先しますか?

答えて

1

私は実際にアイデンティティを主張するものと同じではないエンティティが応答するケースがあると思います。

優先権に関して、あなたが検証していることの問題です。あなたが正しいエンティティからの応答を受けていることを確認している場合は、応答内の発行者をチェックします。

すでにこれを行い、ユーザーの身元を確認している場合は、アサーションで発行者を使用します。

もちろん、ほとんどの場合、これらは同じになります。

関連する問題