1
Dlad 2017-10-19 12:59:27 +08:00
很严谨。不过是不是有必要?
毕竟功能复杂,工作量与价格也会水涨船高。 我多年来一直采用 cookies 跨域的方式实现单点登录,近两年使用 JWT 后处理上更加简单。 读你的帖子去理解了一下 SAML,我认为他安全保障的实质,与 https + JWT 是等价的。 SAML 的优点在于标准化、通用,但目前市场存在的各个商业实现间,也不完全兼容。 不知道你的需求不敢妄言。 一般而言,我觉得只有提供商业服务,且目标客户使用了指定 SAML 实现时,才有必要做 SAML 的 SSO 实现。 |
2
victorhe0601 OP 如您所述,确实是商业服务并且指定了使用类似 SAML 等的商业协议。谢谢您的指点。我会再考虑下您的意见,国内看到的几个例子多是跨域实现的。
|