【发布时间】:2014-07-23 02:49:20
【问题描述】:
SAML 绑定规范包含以下针对重定向和 POST 绑定的安全注意事项:
如果消息已签名,根中的目标 XML 属性 协议消息的 SAML 元素必须包含 URL 发件人已指示用户代理传递消息。这 然后收件人必须验证该值是否与 收到了哪个消息。
我试图了解为什么在签名消息时需要目的地。
SAML 核心说:
这有助于防止恶意将请求转发到 非预期接收者,某些协议要求的保护 绑定。
我完全明白了,但是当消息被签名时,让它成为必须的理由是什么?
提前致谢。
【问题讨论】:
标签: saml-2.0