9. 安全考虑 (Security Considerations)
9. 安全考虑 (Security Considerations)
该架构依赖底层协议 (DTLS, SRTP, ICE) 的安全性以及 Web 安全模型 (SOP, HTTPS 使用的 TLS). 关键考虑包括:
- IdP 信任 (IdP Trust): 用户必须信任 IdP 不会伪造断言.
- CS 信任 (CS Trust): 尽管 CS 不能解密媒体, 但它可以控制元数据和信令. 恶意 CS 可能尝试欺骗用户或实施 DoS.
- 隐私 (Privacy): 身份断言会泄露信息. UA 应该允许用户控制何时共享身份.