【发布时间】:2017-01-05 00:10:43
【问题描述】:
我使用 Okta 作为我的 IDP,我有 2 个用例:
- IDP 发起的 SSO
- 当用户想要使用他的 okta 凭据登录到我的系统时,我将他重定向到 okta,然后 okta 将响应发送到我的应用中的回调。
我想知道为什么我需要密钥库?它是如何使用的? 从 SP(我的应用程序)到 IDP 的消息将使用此密钥库密钥对加密吗?如果是这样,这是否意味着我需要以某种方式与 okta 共享我的密钥? 我找不到任何解释。
对此有任何帮助! 谢谢!
【问题讨论】: