После прочтения некоторых статей и ссылок я обнаружил, что они практически иллюстрируют, что такое SAML, какие компоненты он содержит, как он работает. Некоторые хорошие ссылки:
- Хорошая документация о Shibboleth и SAML?
- В чем разница между ADFS, WIF, WS Federation, SAML и STS?
- http://en.wikipedia.org/wiki/SAML
- http://saml.xml.org/wiki/saml-introduction
- https://www.oasis-open.org/committees/download.php/27819/sstc-saml-tech-overview-2.0-cd-02.pdf ...
Я, однако, все еще чувствую смущение: зачем говорить, что это безопасно? На мой взгляд, вкратце, SAML - это просто "сформированное" XML-представление. Это язык или механизм для обмена цифрами на высокоуровневой информации. Я не могу найти, что он безопасный, он просто обеспечивает переговоры или стандартный способ обмена информацией только. Я не знаю, правильное ли мое понимание или нет. Почему SAML содержит "безопасность", все еще путают меня.