【问题标题】:How can I evaluate the performance benefits of using JWT tokens instead of SAML?如何评估使用 JWT 令牌而不是 SAML 的性能优势?
【发布时间】:2013-07-08 13:31:59
【问题描述】:

我正在评估在使用 Azure ACS 的 SSO 方案中使用 JWT 令牌而不是 SAML 令牌。 JWT 被提升为比 SAML 更轻量级,但我不确定如何评估该声明。我假设令牌是通过 FedAuth 和 FedAuth1 cookie 传递的,但在我的测试中,两个令牌之间的 cookie 大小是一致的。如果使用 JWT 时,cookie 会稍大一些。

我将同时用于 ASP.NET 和 WebAPI 流量较少的情况。

【问题讨论】:

    标签: saml saml-2.0 jwt azure-acs


    【解决方案1】:

    FedAuth1,2,3,,, cookie 大小与用于对调用者进行身份验证的令牌类型不完全相关。作为身份验证和任何声明扩充或转换结果的 ClaimsIdentity 是 cookie 中包含的内容。

    我说“不完全”是因为:

    1. 如果您选择“保存引导程序上下文” [见http://msdn.microsoft.com/en-us/library/system.identitymodel.configuration.identityconfiguration.savebootstrapcontext(v=vs.110).aspx] 那么会有细微差别。

    2. jwt 声明类型往往比 SAML 更小,这也可能产生影响。

    【讨论】:

      猜你喜欢
      • 2021-01-23
      • 1970-01-01
      • 2017-05-09
      • 2013-06-28
      • 2022-01-27
      • 1970-01-01
      • 2014-10-12
      • 2011-03-11
      • 1970-01-01
      相关资源
      最近更新 更多