Una sesión válida de Citadel significa que el servicio tiene que dejarte entrar.
El SP todavía tiene la última palabra.
Citadel puede verificar una prueba de conocimiento cero que demuestra que tienes una licencia registrada firmada por LP sin revelar cuál licencia utilizaste. Registra una sesión pública y tú envías la cookie de sesión resultante al Proveedor de Servicio.
Supón que la prueba se verifica correctamente y que Citadel registra la sesión. El SP recibe esa sesión válida, pero su política no confía en el proveedor de licencias que la firmó, así que el acceso sigue denegado.
Citadel responde si la sesión es válida criptográficamente. El SP responde si esa sesión válida cumple su propia política de acceso. Ambas decisiones son necesarias porque el sistema de identidad no puede decidir en qué debe confiar cada servicio.
Así que la misma sesión puede superar la verificación criptográfica y aun así fallar la regla de autorización del servicio.
¿Cuánta parte del acceso se establece por la validez criptográfica y cuánta parte realmente decide el servicio que recibe la prueba?
@Dusk $DUSK #dusk
El SP todavía tiene la última palabra.
Citadel puede verificar una prueba de conocimiento cero que demuestra que tienes una licencia registrada firmada por LP sin revelar cuál licencia utilizaste. Registra una sesión pública y tú envías la cookie de sesión resultante al Proveedor de Servicio.
Supón que la prueba se verifica correctamente y que Citadel registra la sesión. El SP recibe esa sesión válida, pero su política no confía en el proveedor de licencias que la firmó, así que el acceso sigue denegado.
Citadel responde si la sesión es válida criptográficamente. El SP responde si esa sesión válida cumple su propia política de acceso. Ambas decisiones son necesarias porque el sistema de identidad no puede decidir en qué debe confiar cada servicio.
Así que la misma sesión puede superar la verificación criptográfica y aun así fallar la regla de autorización del servicio.
¿Cuánta parte del acceso se establece por la validez criptográfica y cuánta parte realmente decide el servicio que recibe la prueba?
@Dusk $DUSK #dusk

