Сценарий:
1) Браузер (Пользователь) запрашивает ресурсы у поставщика услуг (SP).
2) Перенаправления SP (с запросом SAML) поставщику удостоверений (IdP).
3) Так как это первый логин, Пользователь дает (IdP) свои действительные учетные данные.
4) IdP затем перенаправляет браузер (с ответом SAML, который включает токен SAML) на страницу SP.
У меня есть два вопроса:
а. На шаге 4 браузер хранит или кэширует токен SAML Response и/или SAML?
В. Если да, какие вещи (атрибуты? Тайм-ауты? Протоколы?) Мешают мне взять этот сохраненный токен SAML. Затем переместив его на другой компьютер (с новым сеансом) и используя этот токен для входа в тот же SP?