나는 SAML 문서를 검토하고있었습니다. 응용 프로그램 1이 로그인 요청을 보내면 인증을 위해 IDP에 연락하고 Idp는 사용자를 인증합니다. IDP가 사용자 이름 암호를 묻는 질문에 처음 로그인했다면 username pasword를 저장하고 다음 번에 username password를 묻지 않습니다.누구가 자격 증명 정보로 구성된 saml 쿠키를 설정할 것인가
나는 아래의 의문점이 있습니다. SAML 다른 응용 프로그램에서 동일한 사용자 이름 암호를 사용하여 로그인 할 수 있기 때문에
, IDP는 사용자 이름과 암호를 저장 않는 방법, 내가 그것을 쿠키에 저장하고 읽을 수 있지만 쿠키가 하나의 응용 프로그램에 resticted, 우리는 다른 응용 프로그램 사이에 쿠키를 전달할 수 없습니다. 어떻게 처리됩니까?
사용자 이름 암호를 저장하기 위해 쿠키를 작성해야하거나 saml/idp api가 처리합니다.