SAML:一个坏设计的分形

SAML: A Fractal of Bad Design

SAML:一个坏设计的分形

SAML 协议诞生于学术界,在 IT 部门中茁壮成长,如今却因过度复杂而难以为继。从 XML 的底层缺陷到 Canonicalization 和 Enveloped signatures 的设计硬伤,SAML 暴露了“委员会设计”的致命弱点。随着 OpenID Connect (OIDC) 等现代协议的兴起,SAML 正面临被弃用的命运。本文深入剖析 SAML 的五大致命缺陷,揭示其为何成为安全研究的靶子,并呼吁行业转向更简洁、更安全的身份验证方案。

SAML 的阴险之处在于它其实大多通俗易懂,但它建立在流沙、骨粉和灰烬之上;只要假设 XML 签名验证是可靠的,它就能工作。但 XML 签名验证是深受诅咒的,且如此复杂,以至于大多数部署的 SAML 实现都在封装 libxmlsec,这是一个没人去读的令人头疼的 C 代码库。

同日更多故事

2026-09-22