Я хочу использовать логин SAML для одного веб-приложения с REST API. Как мне это сделать? Обычно, скажем, с OAuth, давайте использовать Google / Firebase в качестве примера:
- SPA вызывает Google для входа. Google возвращает токен Google ID
- SPA может вызвать Сервер с токеном Google ID, который сервер может проверить с помощью Google и вернуть токен доступа для использования с приложением
Во-первых, это правильно или я что-то не так понял?
Но с помощью SAML, насколько я вижу, его пользователь перенаправляется на SAML IDP, затем SAML IDP перенаправляет пользователя на URL подтверждения сервера. Поскольку существует это перенаправление, как я могу использовать его в контексте REST? Я не знаком с SAML, но не вижу токена. Сервер просто получает «утверждение» с пользовательской информацией?