Trail of Bits: ثغرات SAML تتكرر منذ 2012 لأن المشكلة في XML لا في التوقيع
بروتوكول الدخول الموحد الذي يطلبه أول عميل مؤسسي يبدو بسيطًا، لكن التاريخ يُظهر أن من يطبقونه منذ 14 عامًا ما زالوا يقعون في الخطأ نفسه.
وسم
بروتوكول الدخول الموحد الذي يطلبه أول عميل مؤسسي يبدو بسيطًا، لكن التاريخ يُظهر أن من يطبقونه منذ 14 عامًا ما زالوا يقعون في الخطأ نفسه.
زر تسجيل الدخول بحساب خارجي لا ينقل عبء الأمان إلى طرف آخر، بل يستورد سياسة تحققه كما هي، فيصبح الحساب بقوة أضعف مزوّد هوية مقبول.
الاستضافة الذاتية لنظام الهوية قرار صائب في حالات كثيرة، لكن ثمنه أن التحديث الأمني لا يصل وحده، وحين يكون Keycloak أمام كل الأنظمة يصبح الحساب الواحد مفتاحًا لها جميعًا.