Где хранится сессия в SAML? - PullRequest
0 голосов
/ 03 июля 2018

Это браузер или IdP?

Я смотрю их официальный документ, я не смог найти подробностей об управлении сессиями. Кто-нибудь знает или сеанс в SAML?

Технический документ : https://www.oasis -open.org / committees / download.php / 11511 / sstc-saml-tech-Overview-2.0-draft-03.pdf

Исполнительный документ : http://www.oasis -open.org / committees / download.php / 11785 / sstc-saml-exec-Overview-2.0-draft-06.pdf

1 Ответ

0 голосов
/ 03 июля 2018

По сути, в SAML нет "управления сеансами". Сессии являются обязанностями провайдера идентификации (IdP) и провайдера услуг (SP) по отдельности. Есть несколько пар ключ-значение, которые могут управлять созданием сеанса с обеих сторон (например, SessionNotOnOrAfter или NotOnOrAfter), но очень редко можно увидеть их использование таким образом.

Чаще всего вы обнаружите, что у SP есть панель управления, доступная в его административной панели, которая позволяет бизнес-единице IdP, использующей SaaS-провайдера, установить что-то вроде Idle Timeout и Max Timeout в зависимости от требований бизнеса. Со стороны IdP они будут управлять им на основе собственных требований внутренней безопасности.

...