gpt4 book ai didi

saml - 当两者都可用时,SP 或 IdP 是否应该更喜欢重定向或 POST?

转载 作者:行者123 更新时间:2023-12-03 09:05:40 25 4
gpt4 key购买 nike

对于 AuthnRequest、Response 和 LogoutRequest,如果支持重定向和 POST(每个元数据),是否应该优先选择其中一个?

最佳答案

最常见,请求可以是其中之一,但响应是 POST。这是由断言的安全性和大小驱动的。

安全性:如果使用重定向,则响应是 URL 的一部分。因此,可以在各种日志中捕获它,如规范的安全注意事项中所述,特别是第 3.4.5.2 节 lines 670-1 of saml-bindings .

大小:一些企业发送大量属性,包括大量组。我什至见过在断言中发送的化身。这可能会使响应的大小变得非常大,并且在某些情况下,可能会超出浏览器允许的 URL 大小。

如果这两个都不重要,那么可以使用其中一个。

关于saml - 当两者都可用时,SP 或 IdP 是否应该更喜欢重定向或 POST?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/47665941/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com