Разве мы не можем использовать SAML для защиты микросервисов? - PullRequest
0 голосов
/ 03 сентября 2018

В настоящее время Oauth2 становится де-факто для модуля безопасности для экосистемы микросервисов.

Почему мы не можем заменить Oauth на SAML (или любые другие SSO в этом отношении) и JWT на SAML Assertions (или эквивалентные данные SSO)?

Это простота Oauth2, которая заставляет нас выбирать его, или есть какие-то другие причины не использовать SSO вместо Oauth для микросервисной аутентификации и авторизации.

1 Ответ

0 голосов
/ 04 сентября 2018

Основная причина в том, что SAML и WS-Fed обычно используют перенаправления браузера для работы.

OAuth - это просто ОТДЫХ.

Тем не менее, если IDP это позволяет, вы можете аутентифицироваться с SAML, получить токен SAML, запросить эквивалентный токен JWT и затем использовать его для API.

...