aml是一种xml格式的语言。 翻译过来大概叫 安全断言(标记)语言。 这里有两个点: 第一是“安全”, 第二是“断言(assertion)”。 用人话翻译saml就是 用安全的方式表达断言一种语言。 先看它的核心概念“断言”。 断言是什么? 就是做出判断的语言。比如一句话: 小明是超级管理员。 这就是一个断言。再来一个例子:小红没有权限读取根目录。这也是一个断言。 这种“做出判断的语句”我们在很多场合都需要用到。 比如你在网上尝试登陆一个服务的时候, 这个服务需要知道你是不是合法的用户。 这个时候如果你能提供一个“安全,可靠,可信任”的断言:“小明有权登陆XX服务”, 那么这个服务就知道你合法了, 于是就能为你提供服务了。 这个例子比较抽象,但基本上能表达断言在实际用例中的作用了。 实际上saml的大部分用例就在于证明你是谁,你拥有什么权限等等了。 saml中大部分主要内容也都是类似于:你是谁, 你有什么。。等等这些简单的语句。 详细内容后面会介绍。 接下来第二个概念就是“安全”了。 你能提供一个断言, 别人能不能假冒你提供一个断言从而骗取服务端的信任呢? 另外服务端为什么会信任你给的断言呢? 这就涉及到安全的问题了。为了防止断言被假冒,篡改。saml中加入了安全措施。 当然现今能抵御假冒,篡改,重放攻击的利器就是公钥-私钥系统了。 通过给断言加上签名和加密,再结合数字证书系统就确保了saml不受攻击。
2022-07-24 23:58:21 230KB java smal opi oa
1
spring整合shirospring-data-redis和spring-session-data-redis通过shiro实现单点登录
2022-07-24 11:53:53 62KB shiro
1
配置Domino 8.5.1使用Windows Active Directory单点登录
2022-07-07 18:05:30 1.4MB 文档资料
Passport单点登录接口介绍此单点登录接口只涉及应用服务器和passportWebServer之间的web调用接口。单点登录涉及到应用服务器和passportWebServer登录服务器;设:应用部署在HYPERLINK"http://appServer/"http://appServer/,passportWebServer部署在HYPERLINK"http://passportServer/"http://passportServer/数据编码:应用服务器appServer与pa
2022-07-06 14:04:21 51KB 文档资料
JAVA 实现单点登录功能 ! 包含 所有的详细文档 ! 试用手册值得学习
2022-06-27 14:51:48 13.78MB java 单点登录
1
可以用于通达OA2009-2011的所有版本实现单点登录效果
2022-06-16 16:46:50 118KB 通达OA 单点登录
1
使用开源keycloak配置单点登录,对接zabbix、jumpserver等平台
2022-06-07 18:03:17 2.28MB 综合资源 keycloak sso
1
单点登录 SSO单点登录 SSO单点登录 SSO单点登录 SSO
2022-06-05 09:55:40 255KB 单点登录 SSO
1
当几个系统集成时,需要实现登录一次后可在多个系统间访问,多系统实现单点登录
2022-05-31 22:21:06 4.96MB 单点登录
1
单点登录之springboot+cas+security
2022-05-30 19:19:37 197KB 单点登录cas
1