싱글 사인온을 사용하고이 두 가지 (Saml 2.0 및 OIDC) 표준에 대한 많은 기사를 읽은 후 사용할 항목을 완전히 혼동하고 싶습니다. 나는 그들이 어떻게 작동하는지에 대한 기본적인 생각을 가지고 있지만 보안면에서 어느 것이 가장 좋은 것인지 잘 모릅니다.어떤 SSO 전략이 SAML 2.0 또는 OpenId Connect보다 안전합니까?
오픈 ID 연결의 하이브리드 흐름이 이러한 토큰을 사용자 에이전트에 노출시킬 수있는 auth_code와 함께 id_token 및 access_token을 전송함에 따라 덜 안전하다는 것이 확실합니다. 하이브리드 흐름은 일반적으로 SSO (단일 사인온)에 사용됩니다.
SSO의 경우 OIDC가 SAML만큼 강합니까?
대단히 마지막 단락에 동의했습니다! –
OpenID Connect는 ** 그다지 어렵지 않습니다. 사실, 선택된 플로우에 대한 최소한의 작업 코드는 스펙을 따라 거의 즉시 구축 될 수 있습니다. SAML2는 특히 서명/encyption과 일부 공급자가 수행하는 정규화/표준화에 대한 특정 요구 사항에 있어서는 짐승입니다. –