2014-12-05 80 views
20

JWT(Json Web Token)和SAML的主要区别是什么?请给我推荐这些弹簧安全的例子。提前致谢。智威汤逊和SAML的区别?

+1

看看这个,更深入,比较和解释:http://security.stackexchange.com/questions/82587/json-web-tokens-vs-saml – 2016-10-24 06:43:43

回答

36

SAMLJWT都是不依赖于任何编程语言的安全令牌格式。 SAML是较早的格式,基于XML。它通常用于SAML-P,WS-Trust和WS-Federation等协议(尽管不是严格要求)。

JWT(JSON Web令牌)令牌基于JSON并用于新的身份验证和授权协议,如OpenID Connect和OAuth 2.0。

+0

请问你能否提出任何春季样品实施方案 – Jamsheer 2014-12-08 04:39:25

+0

不能从经验中推荐任何东西,因为我不是Java开发人员。但看看这个套牌的幻灯片50:http://www.slideshare.net/JAX_London/spring-day-identity-management-with-spring-security-dave-syer – MvdD 2014-12-08 06:06:42

+0

谢谢你的反馈 – Jamsheer 2014-12-08 06:34:48

1

其他信息是,SAML是一种协议和令牌格式,但JWT是唯一的令牌格式。