2026-09-25 · ИТ и разработка

SAML исчерпал себя: протоколу аутентификации 20 лет, пора на OpenID Connect

SAML исчерпал себя: протоколу аутентификации 20 лет, пора на OpenID Connect

Cloud4U разобрал пять критических уязвимостей протокола SAML, который два десятилетия обеспечивает единый вход (SSO) в корпоративных и академических сетях. Протокол регулярно ломают исследователи безопасности — его архитектура накопила столько сложности, что стала уязвимой сама по себе.

На смену SAML должен прийти более простой и надёжный OpenID Connect (OIDC), который лучше справляется с современными требованиями к аутентификации.

Источник: Хабр — всё

Новости этого рынка выходят у нас в телеграме первыми — @wikicompass.

Все новости