单点登录 SSO 安全:SAML/OIDC 协议级漏洞与实现陷阱
系统梳理单点登录(Single Sign-On)安全:SAML 和 OpenID Connect 两种主流协议的十大实现漏洞,包括签名校验缺失、XML 外部实体注入、relay_state 开放重定向、会话固定、令牌冒充、单点登出缺陷、密钥管理、客户端认证绕过和 JSON Web Key 注入。
阅读全文 →系统梳理单点登录(Single Sign-On)安全:SAML 和 OpenID Connect 两种主流协议的十大实现漏洞,包括签名校验缺失、XML 外部实体注入、relay_state 开放重定向、会话固定、令牌冒充、单点登出缺陷、密钥管理、客户端认证绕过和 JSON Web Key 注入。
阅读全文 →