SAML: 잘못된 설계의 프랙털

작성자

카테고리:

← 피드로
GeekNews · neo · 2026-09-23 개발(SW)

SAML은 SSO 산업의 기반을 만들었지만, XML과 서명 검증의 복잡성이 누적돼 OpenID Connect(OIDC)로의 전환이 필요함 XML 서명 래핑(XSW) 은 오래전부터 알려진 공격인데도 여전히 발생하며, SAML 라이브러리는 인증 기능을 구현하기 전부터 XML …

원문 보기 ↗

출처: news.hada.io · https://news.hada.io/topic?id=34159