security
Sözlük ↗SAML (Security Assertion Markup Language)
SAML, bir kimlik sağlayıcının (Okta, Entra ID, Google Workspace gibi) uygulamanıza bir kullanıcının kim olduğunu bildirmesini sağlayan, XML tabanlı açık bir standarttır; böylece kullanıcı ayrı bir parola olmadan giriş yapabilir. Çoğu kurumun "SSO" derken kastettiği protokol budur: tarayıcı kimlik sağlayıcıya yönlendirilir, kullanıcı orada kimliğini doğrular ve sağlayıcı, kullanıcının kimliğini ve niteliklerini içeren dijital olarak imzalanmış bir XML iddiası geri gönderir. Uygulamanız kimlik bilgilerini yönetmek yerine bu imzaya güvenir. SaaS geliştiricileri için SAML desteği, üst segmente satış yapmanın klasik eşiğidir: güvenlik ekipleri, çalışanlarının bağımsız parolayla giriş yaptığı bir aracı onaylamaz, çünkü bir kişinin işten çıkışı tedarikçi panellerinde tek tek hesap aramayı gerektirmemeli. Pratik not: SAML'i doğru uygulamak zahmetlidir (imza doğrulama, saat kayması, tekrar saldırısı koruması) ve genellikle "kurumsal" bir özellik olarak ücretlendirilir. Birçok geliştirici, iddiaları kendisi ayrıştırmak yerine bu işi Auth0, WorkOS veya Stytch'e devreder.
İlgili terimler