SAML-断言(assertion)

断言是关于实体或主题的陈述,通常以名称-值对的形式表示。
“ MaritalStatus = False”是一个断言,它描述一个属性为MaritalStatus且值为False的实体。此声明可用于授权,而仅属性(MaritalStatus)或值(False)不足。
.实体的“角色”是一个属性。
.XACML是基于XML的授权协议。
.“ Alice@WentzWu.com”是属性,用户ID或用户名的值。
http://img2.58codes.com/2024/20132160nzQkAmVbsv.jpg
-SAML断言

例如,SAML 断言 可以携带 有关主题的语句,如下所示:
.该主题名为“ Wentz Wu”。
.该主题的电子邮件地址为wonzwu@gmail.com。
.该主题是“工程”组的成员。

以下是ISO定义:
.的断言是“,其被断言(或假定)是真实的在逻辑句子或主张。” (ISO / TS 21526:2019)
.主张是“身份主张”。(ISO / IEC 24745:2011)

参考
.SAML声明和OIDC声明
.CISSP实践问题– 20200408
.CISSP实践问题– 20201106

资料来源: Wentz Wu QOTD-20201229


关于作者: 网站小编

码农网专注IT技术教程资源分享平台,学习资源下载网站,58码农网包含计算机技术、网站程序源码下载、编程技术论坛、互联网资源下载等产品服务,提供原创、优质、完整内容的专业码农交流分享平台。

热门文章