Wpis z mikrobloga

Drodzy mircy,
Integrował ktoś SAML do aplikacji php i jest w stanie odpowiedzieć na kilka pytań?

Po pierwsze, jaka jest różnica pomiędzy SP-Initiated oraz IdP-initiated SSO? Wyjaśnienia na które trafiam średnio do mnie przemawiają, "deeplinks" nie mają znaczenia gdy zacznę storować dane użytkownika w ciasteczku po udanym logowaniu.

Po drugie, jak wygląda obsługa SLO? Użytkownik klika w aplikacji A "wyloguj" i zapewne oczekuje wylogowania również w mojej aplikacji B. Tylko jeżeli dane trzymam w ciachu, to faktyczne wylogowanie odbędzie się dopiero po wygaśnięciu ciasteczka. Chyba że powinienem przy każdym żądaniu usera do aplikacji odpytywać SP o to czy sesja/token jest nadal ważny?

Być może moje pytania wynikają ze złego zrozumienia czym jest SP oraz IdP w kontekście aplikacji, będę wdzięczny za nakierowanie.

#php #saml #programowanie
  • 2