2014-12-05 2 views
20

JWT (Json Web Token)와 SAML의 주요 차이점은 무엇입니까? 봄철 보안과 관련하여 이들 중 어떤 것을 제안 해주세요. 미리 감사드립니다.JWT와 SAML의 차이점은 무엇입니까?

+1

자세한 내용을 보시고 비교하고 설명해주십시오. http://security.stackexchange.com/questions/82587/json-web-tokens-vs-saml –

답변

36

SAMLJWT은 프로그래밍 언어에 종속되지 않는 보안 토큰 형식입니다. SAML은 이전 형식이며 XML을 기반으로합니다. SAML-P, WS-Trust 및 WS-Federation과 같은 프로토콜에서 일반적으로 사용됩니다 (엄격히 요구되지는 않지만).

JWT (JSON Web Token) 토큰은 JSON을 기반으로하며 OpenID Connect 및 OAuth 2.0과 같은 새로운 인증 및 권한 부여 프로토콜에 사용됩니다.

+0

스프링 샘플 구현을 권해주십시오. – Jamsheer

+0

I 내가 자바 개발자가 아니기 때문에 경험에서 아무것도 추천 할 수 없다. 그러나이 데크의 슬라이드 50을 살펴보십시오. http://www.slideshare.net/JAX_London/spring-day-identity-management-with-spring-security-dave-syer – MvdD

+0

피드백을 주셔서 감사합니다. – Jamsheer

1

SAML이 프로토콜 및 토큰 형식이지만 JWT가 유일한 토큰 형식이라는 추가 정보가 있습니다.

관련 문제