设计问题 - SAML - SP 上的 AuthN 与持久性会话

问题描述

我有一个关于 SAML 设置的设计问题。由于 AuthN 为真,用户将在 SP 的当前 SSO 设置中注销。为了在浏览器关闭后保持会话处于活动状态,我有两个选择:

  1. 保持 AuthN 为 false。
  2. 保持身份验证为真,并在 SP 上添加对持久性 Cookie 的支持。所以在入口点,它可以检查持久性 cookie 是否找到并且有效,然后直接登录用户而不是重定向到 IDP

哪个更好。

解决方法

暂无找到可以解决该程序问题的有效方法,小编努力寻找整理中!

如果你已经找到好的解决方法,欢迎将解决方案带上本链接一起发送给小编。

小编邮箱:dio#foxmail.com (将#修改为@)

相关问答

Selenium Web驱动程序和Java。元素在(x,y)点处不可单击。其...
Python-如何使用点“。” 访问字典成员?
Java 字符串是不可变的。到底是什么意思?
Java中的“ final”关键字如何工作?(我仍然可以修改对象。...
“loop:”在Java代码中。这是什么,为什么要编译?
java.lang.ClassNotFoundException:sun.jdbc.odbc.JdbcOdbc...