Lorenzo Breda ha scritto:

> Il concetto di single sign on senza server di verifica esterno non ha molto
> senso: 

ma che sappia io non è possibile avere un single sign on su sistemi eterogenei
la normativa in questi casi obbliga a rifare l'autenticazione.

> renderebbe impossibile una facile revoca degli account, che è
> invece fondamentale (metti che ti rubano la CIE, nel caso specifico).

è sufficiente validare la catena di certificati e verificare se ce n'è
uno revocato

Ciao
Davide

--
La mia privacy non è affar tuo
https://noyb.eu/it
- You do not have my permission to use this email to train an AI -

Rispondere a