Identidad, federación y otras historias
Identidad 2.0
Últimas entradas
Archivo de entradas
« noviembre 2009
lunmarmiéjueviesábdom
      
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
      
Hoy
Pulsa para suscribirte al feed de las entradas Suscripción entradas
Buscar

Enlaces
 

Las visitas de hoy a la página: 11


« Identidad federada... | Main | Lanzamiento de Sun... »
jueves mar 01, 2007
Servicios web en Liberty

Al hablar de identidad federada casi todo el mundo tiene en mente el enlace entre cuentas (federación) sobre un proveedor de identidad (IdP) y sobre todo el single sign-on web entre diferentes proveedores de servicio (SP). Lo que es menos conocido es que los estándares de Liberty Alliance llegan mucho más lejos; concretamente nos permiten desplegar servicios web sobre un entorno estándar que garantiza la seguridad extremo a extremo en las invocaciones y el envío de mensajes y, lo que es aun más importante, proporciona los medios para que el proveedor de servicios web (WSP) pueda obtener la identidad del usuario en nombre del cual el cliente de servicios web (WSC) se ha autenticado ante dicho WSP.

A modo de introducción, voy a describir los elementos básicos de este entorno de servicios web, el denominado Liberty Identity Web Services Framework (ID-WSF).

En primer lugar, es necesario conocer los conceptos básicos de Liberty Identity Federation Framework (ID-FF), de los cuales hablé en una entrada anterior

De una manera simplificada y para que podamos entender el flujo básico en ID-WSF, podemos hablar de las siguientes entidades definidas por la especificación:

El siguiente ejemplo se basa en un usuario previamente autenticado en su IdP que accede a un servicio de compra online desde un navegador web (User Agent), el cual debe obtener la dirección de envío del paquete desde un proveedor de atributos accesible dentro del círculo de confianza Liberty. El diagrama es bastante autoexplicativo:

Los conceptos básicos que se extraen del ejemplo son:

Publicado en fecha 12:29PM mar 01, 2007 por Alfonso González en la categoría Web services  | 

Comentarios:

Enviar un comentario:
Los comentarios han sido deshabilitados.