Аутентификация на основе SAML 2.0 для приложений iPhone

#iphone #json #rest #restful-authentication #saml-2.0

#iPhone #json #остальное #restful-аутентификация #saml-2.0

Вопрос:

Команда, пожалуйста, помогите мне, как реализовать аутентификацию на основе SAML для приложения iPhone. В качестве серверной службы у меня есть веб-сервис JSON на основе .NET REST.

Пожалуйста, сообщите мне об этом требовании.

Ответ №1:

Существуют существующие стандарты и инструменты для поддержки ваших требований уже сегодня. Как упоминал Скотт, для этого требуется либо использовать встроенный браузер в iOS в вашем приложении, либо разрешить браузеру iOS Safari обрабатывать SAML / браузерную часть единого входа (у каждого есть свои плюсы / минусы).). Вы можете ознакомиться с этим бесплатным техническим документом под названием «Архитектура IdM мобильных приложений на основе стандартов«, в котором рассказывается о том, как клиенты Ping (мой работодатель) справляются с этим сегодня, если вам нужны дополнительные идеи.

Комментарии:

1. Ссылка не работает, вот более новая: enterprisemanagement360.com/white_paper /…

2. Спасибо, последняя ссылка найдена здесь: enterprisemanagement360.com/wp-content/files_mf/white_paper /…

3. последняя ссылка: whitepapers.em360tech.com/wp-content/files_mf/white_paper /…

Ответ №2:

Решение, основанное только на SAML, имеет свойства, которые беспокоят некоторых из-за риска фишинга загружаемых приложений, но задействованный механизм описан на https://wiki.shibboleth.net/confluence/display/SHIB2/ECP

Другие подходы включают гибриды OAuth или других технологий, но вы не найдете никаких стандартов или поддержки инструментов для всего этого.