2014-12-05 11 views
20

जेडब्ल्यूटी (जेसन वेब टोकन) और एसएएमएल के बीच मुख्य अंतर क्या है? वसंत सुरक्षा के साथ कृपया मुझे इसका कोई उदाहरण सुझाएं। अग्रिम में धन्यवाद।जेडब्ल्यूटी और एसएएमएल के बीच अंतर?

+1

इस पर एक और अधिक प्रभाव, तुलना और स्पष्टीकरण देखें: http://security.stackexchange.com/questions/82587/json-web-tokens-vs-saml –

उत्तर

36

SAML और JWT सुरक्षा टोकन प्रारूप हैं जो किसी भी प्रोग्रामिंग भाषा पर निर्भर नहीं हैं। एसएएमएल पुराना प्रारूप है और एक्सएमएल पर आधारित है। इसका उपयोग आमतौर पर एसएएमएल-पी, डब्ल्यूएस-ट्रस्ट और डब्ल्यूएस-फेडरेशन जैसे प्रोटोकॉल में किया जाता है (हालांकि कड़ाई से जरूरी नहीं है)।

जेडब्ल्यूटी (जेएसओएन वेब टोकन) टोकन जेएसओएन पर आधारित हैं और ओपनआईडी कनेक्ट और ओएथ 2.0 जैसे नए प्रमाणीकरण और प्रमाणीकरण प्रोटोकॉल में उपयोग किए जाते हैं।

+0

क्या आप कृपया किसी वसंत नमूना कार्यान्वयन – Jamsheer

+0

I का सुझाव देंगे। अनुभव से कुछ भी सिफारिश नहीं कर सकता क्योंकि मैं जावा डेवलपर नहीं हूं। लेकिन इस डेक के स्लाइड 50 पर एक नज़र डालें: http://www.slideshare.net/JAX_London/spring-day-identity-management-with-spring-security-dave-syer – MvdD

+0

आपके लिए धन्यवाद – Jamsheer

1

अतिरिक्त जानकारी यह है कि SAML एक प्रोटोकॉल और टोकन प्रारूप है लेकिन जेडब्ल्यूटी एकमात्र टोकन प्रारूप है।

संबंधित मुद्दे