SAML исчерпал себя: протоколу аутентификации 20 лет, пора на OpenID Connect
Cloud4U разобрал пять критических уязвимостей протокола SAML, который два десятилетия обеспечивает единый вход (SSO) в корпоративных и академических сетях. Протокол регулярно ломают исследователи безопасности — его архитектура накопила столько сложности, что стала уязвимой сама по себе.
На смену SAML должен прийти более простой и надёжный OpenID Connect (OIDC), который лучше справляется с современными требованиями к аутентификации.
Источник: Хабр — всё
Новости этого рынка выходят у нас в телеграме первыми — @wikicompass.