SAML 單點登錄協(xié)議

一泌枪、SAML及其相關(guān)概念

  • SAML
    全稱是Security Assertion Markup Language惦界,即安全斷言標記語言衬潦,是一個基于XML的開源標準數(shù)據(jù)格式蜡励,它在當(dāng)事方之間交換身份驗證和授權(quán)數(shù)據(jù)境钟,尤其是在身份提供者服務(wù)提供者之間交換锦担。SAML是OASIS安全服務(wù)技術(shù)委員會的一個產(chǎn)品,始于2001年慨削。其最近的主要更新發(fā)布于2005年吆豹,但協(xié)議的增強仍在通過附加的可選標準穩(wěn)步增加。SAML解決的最重要的需求是網(wǎng)頁瀏覽器單點登錄(SSO)理盆。

  • SAML中的三個角色

    • IdPIdentity Provider痘煤,身份提供者,在SSO單點登錄中是用來提供用戶權(quán)限信息斷言的一方猿规。
    • SPService Provider, 服務(wù)提供者衷快,為用戶提供所需服務(wù)的一方,通過IdP來實現(xiàn)用戶身份驗證姨俩。
    • User用戶蘸拔,通過Idp來登錄獲取身份斷言师郑,使用斷言來獲取SP提供的服務(wù)。
  • Assertions
    身份斷言调窍,是一個包含用戶身份信息的XML文本宝冕,其包含了用戶的認證信息( Authentication statements )、用戶屬性( Attribute statements )邓萨、認證限制 ( Authorization decision statements )地梨。

二、單點登錄流程

使用SAML實現(xiàn)單點登錄分為兩種場景:服務(wù)提供方發(fā)起的單點登錄SP-Initiated SSO 和 身份提供方發(fā)起的單點登錄IdP-Initiated SSO 缔恳。

1. 服務(wù)提供方發(fā)起的單點登錄SP-Initiated SSO

當(dāng)用戶想要訪問SP的服務(wù)時宝剖,服務(wù)提供方需要用戶提供身份認證信息,用戶則從IdP獲取到身份認證的Assertions歉甚,發(fā)送給SP万细,SP校驗成功后,給用戶提供所需的服務(wù)纸泄。詳細交互圖如下:

SP-Initiated SSO with Redirect and POST Bindings

2. 身份提供方發(fā)起的單點登錄IdP-Initiated SSO

SAML在Node.js中的集成

samlify 框架

samlify.png

參考

?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末赖钞,一起剝皮案震驚了整個濱河市,隨后出現(xiàn)的幾起案子聘裁,更是在濱河造成了極大的恐慌仁烹,老刑警劉巖,帶你破解...
    沈念sama閱讀 217,657評論 6 505
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件咧虎,死亡現(xiàn)場離奇詭異卓缰,居然都是意外死亡,警方通過查閱死者的電腦和手機砰诵,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 92,889評論 3 394
  • 文/潘曉璐 我一進店門征唬,熙熙樓的掌柜王于貴愁眉苦臉地迎上來,“玉大人茁彭,你說我怎么就攤上這事总寒。” “怎么了理肺?”我有些...
    開封第一講書人閱讀 164,057評論 0 354
  • 文/不壞的土叔 我叫張陵摄闸,是天一觀的道長。 經(jīng)常有香客問我妹萨,道長年枕,這世上最難降的妖魔是什么? 我笑而不...
    開封第一講書人閱讀 58,509評論 1 293
  • 正文 為了忘掉前任乎完,我火速辦了婚禮熏兄,結(jié)果婚禮上,老公的妹妹穿的比我還像新娘。我一直安慰自己摩桶,他們只是感情好桥状,可當(dāng)我...
    茶點故事閱讀 67,562評論 6 392
  • 文/花漫 我一把揭開白布。 她就那樣靜靜地躺著硝清,像睡著了一般辅斟。 火紅的嫁衣襯著肌膚如雪。 梳的紋絲不亂的頭發(fā)上芦拿,一...
    開封第一講書人閱讀 51,443評論 1 302
  • 那天士飒,我揣著相機與錄音,去河邊找鬼防嗡。 笑死变汪,一個胖子當(dāng)著我的面吹牛侠坎,可吹牛的內(nèi)容都是我干的蚁趁。 我是一名探鬼主播,決...
    沈念sama閱讀 40,251評論 3 418
  • 文/蒼蘭香墨 我猛地睜開眼实胸,長吁一口氣:“原來是場噩夢啊……” “哼他嫡!你這毒婦竟也來了?” 一聲冷哼從身側(cè)響起庐完,我...
    開封第一講書人閱讀 39,129評論 0 276
  • 序言:老撾萬榮一對情侶失蹤钢属,失蹤者是張志新(化名)和其女友劉穎,沒想到半個月后门躯,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體淆党,經(jīng)...
    沈念sama閱讀 45,561評論 1 314
  • 正文 獨居荒郊野嶺守林人離奇死亡,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點故事閱讀 37,779評論 3 335
  • 正文 我和宋清朗相戀三年讶凉,在試婚紗的時候發(fā)現(xiàn)自己被綠了染乌。 大學(xué)時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片。...
    茶點故事閱讀 39,902評論 1 348
  • 序言:一個原本活蹦亂跳的男人離奇死亡懂讯,死狀恐怖荷憋,靈堂內(nèi)的尸體忽然破棺而出,到底是詐尸還是另有隱情褐望,我是刑警寧澤勒庄,帶...
    沈念sama閱讀 35,621評論 5 345
  • 正文 年R本政府宣布,位于F島的核電站瘫里,受9級特大地震影響实蔽,放射性物質(zhì)發(fā)生泄漏。R本人自食惡果不足惜谨读,卻給世界環(huán)境...
    茶點故事閱讀 41,220評論 3 328
  • 文/蒙蒙 一盐须、第九天 我趴在偏房一處隱蔽的房頂上張望。 院中可真熱鬧,春花似錦贼邓、人聲如沸阶冈。這莊子的主人今日做“春日...
    開封第一講書人閱讀 31,838評論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽女坑。三九已至,卻和暖如春统舀,著一層夾襖步出監(jiān)牢的瞬間匆骗,已是汗流浹背。 一陣腳步聲響...
    開封第一講書人閱讀 32,971評論 1 269
  • 我被黑心中介騙來泰國打工誉简, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留碉就,地道東北人。 一個月前我還...
    沈念sama閱讀 48,025評論 2 370
  • 正文 我出身青樓闷串,卻偏偏與公主長得像瓮钥,于是被迫代替她去往敵國和親。 傳聞我的和親對象是個殘疾皇子烹吵,可洞房花燭夜當(dāng)晚...
    茶點故事閱讀 44,843評論 2 354

推薦閱讀更多精彩內(nèi)容