SAML 애플리케이션 개발
SAML 라이브러리 애플리케이션 프로그래밍 인터페이스(API)인 SAMLTokenFactory를 사용하여 토큰 매개변수를 구성하고 SAML 토큰을 작성하고 작성된 토큰을 서비스 요청에 바인드할 수 있습니다. SAML 신뢰 클라이언트 API는 WS-Trust SOAP 요청을 지정된 외부 STS(Security Token Service)로 전송하는 헬퍼 기능을 제공합니다.
이 태스크 정보
SAMLTokenFactory API는 다양한 메소드 서명을 통해 SAML 토큰을 작성합니다. 이 API는 수신인 및 SAML 토큰 요청자와 관련된 런타임 구성 오브젝트도 인스턴스화합니다.
SAML용 WS-Trust Client API는 WSSTrustClient 클래스, WSSTrustClientValidateResult 클래스 및 기타 구성 유틸리티 클래스를 포함합니다.
다음 주제는 API를 사용한 SAML 애플리케이션 개발에 대한 자세한 정보를 제공합니다.
하위 주제
WS-Trust 클라이언트 API
WS-Trust 클라이언트 API(Application Programming Interface)는 WSSTrustClient 클래스, WSSTrustClientValidateResult 클래스 및 기타 구성 유틸리티 클래스를 포함합니다. WSSTrustClient 클래스는 보안 토큰 서비스(STS)가 하나 이상의 SAML 어설션 및 다른 유형의 보안 토큰을 발행하거나 유효성 검증할 수 있도록 WS-Trust SOAP 요청을 지정된 외부 STS로 전송하는 헬퍼 기능을 제공합니다.SAML 토큰 라이브러리 API
SAML 토큰 라이브러리 API(Application Programming Interface)는 SAML 토큰을 작성, 유효성 검증, 구문 분석 및 추출하는 데 사용할 수 있는 메소드를 제공합니다.API를 사용하여 SAML 전달자 토큰 작성
SAML 라이브러리 API를 사용하여 SAML 전달자 토큰을 작성할 수 있습니다.API를 사용하여 HoK(holder-of-key) 토큰 작성
SAML HoK(holder-of-key) 토큰은 WebSphere® Application Server에서 보안 토큰 공용 인터페이스를 확장하고 보호 토큰으로 사용할 수 있습니다. WebSphere Application Server는 SAML HoK(holder-of-key) 토큰 작성을 위해 SAML 라이브러리 API를 제공합니다.API를 사용하여 SAML 전송자 인증 토큰 작성
SAML 라이브러리 API를 사용하여 전송자 인증 확인 메소드를 포함하는 SAML 전송자 인증 토큰을 작성할 수 있습니다. 발신자-인증 확인 방법은 서버가 클라이언트 ID 또는 클라이언트 동작을 전파해야 하는 경우 사용됩니다.API를 사용하는 SAML 토큰의 전파
SAML 전파 기능은 다중 서버에서 상호작용하는 애플리케이션에 유용합니다. 전파 기능은 원래 서버 다운스트림에서 다른 서버로 토큰 정보를 통신합니다.SAML용 웹 서비스 클라이언트 캐시
SAML 토큰이 초기에 요청되면 웹 서비스 런타임 환경은 자동으로 SAMLToken을 캐시합니다. 이 자동 클라이언트 토큰 캐싱 기능의 결과로, 후속 웹 서비스 요청은 이전 요청에서 SAMLToken을 사용할 수 있습니다.Passing SAML tokens between JAAS login modules
The SAMLGenerateLoginModule can be used to obtain an application generated SAML token from a shared state object that is intialized in the application's JAAS login module. Additionally, the GenericIssuedTokenGenerateLoginModule can also be used to obtain an application generated SAML token from the shared state. For more information, read the Generating and consuming SAML tokens using stacked JAAS login modules topic.API를 사용하는 자체 서명된 SAML 토큰에 속성 추가
SAML 라이브러리 API는 사용자 정의 속성을 가지고 있는 자체 서명된 SAML 토큰을 작성할 때 사용할 수 있습니다.Creating SAML attributes in SAML tokens
Using the SAML runtime API, you can create SAML tokens containing SAML attributes. You can also extract the SAML attributes from an existing SAML token.Adding attributes and re-signing existing SAML tokens by using the API
The SAML library API can be used to add attributes to or delete attributes from a SAML token that is not encrypted, then sign, or re-sign the SAML token. Whenever any actions are made to modify the SAML token object, if a digital signature already exists on the object, the existing digital signature is removed.API를 사용하여 자체 발행된 SAML 토큰의 NameID 사용자 정의
SAML 라이브러리 API를 사용하여 사용자 정의 NameID가 있는 SAML 토큰을 작성할 수 있습니다.WS-Trust 클라이언트 API
WS-Trust 클라이언트 API(Application Programming Interface)는 WSSTrustClient 클래스, WSSTrustClientValidateResult 클래스 및 기타 구성 유틸리티 클래스를 포함합니다. WSSTrustClient 클래스는 보안 토큰 서비스(STS)가 하나 이상의 SAML 어설션 및 다른 유형의 보안 토큰을 발행하거나 유효성 검증할 수 있도록 WS-Trust SOAP 요청을 지정된 외부 STS로 전송하는 헬퍼 기능을 제공합니다.SAML 토큰 라이브러리 API
SAML 토큰 라이브러리 API(Application Programming Interface)는 SAML 토큰을 작성, 유효성 검증, 구문 분석 및 추출하는 데 사용할 수 있는 메소드를 제공합니다.API를 사용하여 SAML 전달자 토큰 작성
SAML 라이브러리 API를 사용하여 SAML 전달자 토큰을 작성할 수 있습니다.API를 사용하여 HoK(holder-of-key) 토큰 작성
SAML HoK(holder-of-key) 토큰은 WebSphere Application Server에서 보안 토큰 공용 인터페이스를 확장하고 보호 토큰으로 사용할 수 있습니다. WebSphere Application Server는 SAML HoK(holder-of-key) 토큰 작성을 위해 SAML 라이브러리 API를 제공합니다.API를 사용하여 SAML 전송자 인증 토큰 작성
SAML 라이브러리 API를 사용하여 전송자 인증 확인 메소드를 포함하는 SAML 전송자 인증 토큰을 작성할 수 있습니다. 발신자-인증 확인 방법은 서버가 클라이언트 ID 또는 클라이언트 동작을 전파해야 하는 경우 사용됩니다.API를 사용하는 SAML 토큰의 전파
SAML 전파 기능은 다중 서버에서 상호작용하는 애플리케이션에 유용합니다. 전파 기능은 원래 서버 다운스트림에서 다른 서버로 토큰 정보를 통신합니다.SAML용 웹 서비스 클라이언트 캐시
SAML 토큰이 초기에 요청되면 웹 서비스 런타임 환경은 자동으로 SAMLToken을 캐시합니다. 이 자동 클라이언트 토큰 캐싱 기능의 결과로, 후속 웹 서비스 요청은 이전 요청에서 SAMLToken을 사용할 수 있습니다.


http://www14.software.ibm.com/webapp/wsbroker/redirect?version=cord&product=was-nd-mp&topic=twbs_developsamlapps
파일 이름:twbs_developsamlapps.html