Módosítások

HREF attribútum specifikáció

470 bájt hozzáadva, 2009. október 26., 11:40
Attribútumok használata
* '''KÖTELEZŐ''', '''AJÁNLOTT''', '''OPCIONÁLIS''' fogalmak meghatározását lásd [[FedReqDef | a szabályozott szóhasználat leírásánál]]
Az attribútumokat implementáció === Implementációs szintek ===* '''Kötelező''': az IdP-nek '''KÖTELEZŐ''' megvalósítania, azonban szabadon dönthet arról, hogy kiadja-e. * '''Ajánlott''': az IdP-nek '''AJÁNLOTT''' megvalósítania* '''Opcionális''': az IdP-nek '''OPCIONÁLIS''' megvalósítania:: Fontos kiemelni, hogy amennyiben egy IdP implementál egy opcionális attribútumot, azt '''a specifikáció szerint KÖTELEZŐ megtennie''', azaz követve a specifikáció szemantikai és kiadhatóság szempontjából három csoportba oszthatjukszintaktikai előírásait.
=== Szint 1 ===Az 1. szintű attribútumokat itt felsoroltakon túl az IdP-nek '''KÖTELEZŐ megvalósítania''' k tetszőleges attribútumot megvalósíthatnak és a föderáció összes SP-jének '''kiadnia'''. :: Ezekre az attribútumokra egy SP számíthat. Amennyiben nem állnak rendelkezésre ezek az attribútumok, előfordulhat, hogy a felhasználó olyan hibaüzenetet kap (pl. ''Authorization failed''), amelyet nem tud megfelelően értelmezni, és így a hiba okának megtalálása igen nehéz lehetkiadhatnak bilaterális megállapodás alapján.
=== Szint 2 SP attribútum-igények ===A 2Az SP-k a [[Resource Registry]]-ben, és ezen keresztül a [[Metadata|metadata]] állományban jelezhetik, hogy egy attribútum számukra megkövetelt (required) vagy ajánlott (desired). szintű attribútumokat az IdP-nek * '''AJÁNLOTT megvalósítaniaMegkövetelt''': az alkalmazás működéséhez elengedhetetlen az attribútum:: pl. <code>eduPersonPrincipalName</code> olyan alkalmazásokhoz, azonban amelyek nincsenek felkészítve átlátszatlan (opaque) azonosítók kezelésére* '''OPCIONÁLIS kiadniaAjánlott''' : az alkalmazás működését megkönnyíti az egyes SP-knek. attribútum:: Ez pl. a gyakorlatban azt jelenti, hogy az IdP és az SP között az <code>cn</code> attribútum használata pusztán kölcsönös szabályozási döntéssel megoldható, mivel átadásakor az attribútum az IdP-nél rendelkezésre áll. alkalmazás nem kéri be a felhasználó teljes nevét
=== Szint 3 Hibakezelés ===A 3. szintű attribútumokat Abban az esetben, ha egy IdPnem adja ki egy vagy több az SP számára elengedhetetlen attribútumot, az SP-nek KÖTELEZŐ a felhasználónak hibaüzenetet adnia. (Ugyanis egy SP csak abban az esetben jelölhet meg egy attribútumot ''megkövetelt attribútumnak'OPCIONÁLIS implementálnia és kiadnia', ha ez az alkalmazás működéséhez elengedhetetlen, minden egyéb esetben ''ajánlott''-nak kell megjelölnie. :: Ez ) Azonban ez a gyakorlatban azt jelentihibaüzenet lehetséges, hogy az SP illa felhasználó számára nehezen értelmezhető (pl: ''Authorization Required'').  Ezért az alkalmazás karbantartójának számítania kell arra, hogy IdP-k számára AJÁNLOTT kiadni azokat az attribútum kiadása nehézségekbe ütközhetattribútumokat, mivel amelyeket az információ lehetséges, hogy nem áll rendelkezésre.{{ATTENTION|Fontos kiemelni, hogy amennyiben egy IdP implementál egy 3. szintű attribútumot, azt SP-k ''megkövetelt'a specifikáció szerint KELL megtennie''', azaz követve a specifikáció szemantikai és szintaktikai előírásait-nek jelölnek meg.}}
== Attribútumok listája ==

Navigációs menü