Sto configurando un ACS di Azure ACS e vorrei sapere se c'è un impatto sulla sicurezza in base ai seguenti formati di token o al modo in cui vengono utilizzati. Le risposte a queste domande dovrebbero applicarsi ad altri STS come CA Siteminder, Ping Identity, ADFS e altri. Ecco la selezione che vedo nel mio portale di configurazione:
Illinkdellaguidacorrispondente
La differenza nel formato token è semplicemente il modo in cui è serializzata:
- La dimensione del token (che può arrotondare al browser)
- Differenze fondamentali in materia di sicurezza
- Differenze di caratteristiche e funzionalità
Ho sentito in molti discorsi di MSFT che SWT è una versione eccessivamente semplificata di SAML e JWT è uno standard non ancora finalizzato di Google, IBM e MSFT che dovrebbe compromettere le funzionalità tra SWT e SAML.