identity-federation
Installation
SKILL.md
Identity Federation (SAML / OIDC / OAuth)
ACTION REQUIRED(读完后立刻执行)
NOW: 读取 precedent-pentest;SSO 测试账号与 IdP/SP 范围入 scopeNOW: 禁止锁定真实用户账户的暴力尝试NEXT: 抓包工具与文档(元数据 URL)ACT: 协议流映射 → 常见错配 → 验证
适用场景
- SAML Response 签名/断言篡改面(经典缺陷模式)
- OIDC 隐式/授权码 + PKCE 缺失
- redirect_uri / state / nonce 问题
- IdP 与 SP 元数据、多租户 issuer 混淆
- 与
api-securityJWT 攻击互补(本 skill 偏联邦与 SSO 流)