いくつかの記事とリファレンスを読んだ後、それらがSAMLとは何か、SAMLに含まれるコンポーネント、SAMLがどのように機能するかを実際に示していることがわかりました。次のようないくつかの良いリンク:
- ShibbolethとSAMLに関する優れたドキュメント?
- ADFS、WIF、WSフェデレーション、SAML、およびSTSの違いは何ですか?
- http://en.wikipedia.org/wiki/SAML
- http://saml.xml.org/wiki/saml-introduction
- https://www.oasis-open.org/committees/download.php/27819/sstc-saml-tech-overview-2.0-cd-02.pdf ..。
しかし、私はまだそれについて混乱していると感じています:なぜそれが安全であると言うのですか?私の見解では、要するに、SAMLは単なる「フォーマットされた」XML表現です。これは、情報ハイウェイで数字を交換するための言語またはメカニズムです。安全であることがわかりません。情報を交換するための交渉または標準的な方法を提供するだけです。自分の理解が正しいかどうかわかりません。SAMLに「セキュリティ」が含まれている理由はまだ私を混乱させます。