ODIC cannot operate with a private-network IdP.SAML can.In general, SAML is complicated because (1) auth is complicated (2) XML is complicated (3) canonicalization/signatures are complicated.Some of those are unforced errors, some are historical facts.
> ODIC cannot operate with a private-network IdPWhy not? The flow can be entirely client side. OpenID discovery and PAR is optional and those would require direct connections
Yes, you could develop a client-side (JavaScript) application to do this.SAML does not require JavaScript to do that.
paulddraper · · focus · HN ↗
SAML can.
In general, SAML is complicated because (1) auth is complicated (2) XML is complicated (3) canonicalization/signatures are complicated.
Some of those are unforced errors, some are historical facts.
sebazzz · · focus · HN ↗
Why not? The flow can be entirely client side. OpenID discovery and PAR is optional and those would require direct connections
paulddraper · · focus · HN ↗
SAML does not require JavaScript to do that.
sebazzz · · focus · HN ↗