7.3.2. Механизмы защиты

В профиле применяются механизмы защиты, указанные в подразделе 5.8 [5], а также следующие дополнительные меры:

- сервер авторизации должен быть уверен, что установленная во время динамической регистрации клиента (подпункт 5.4.4.4 [5]) параметром <backchannel_client_notification_ endpoint> конечная точка уведомления клиента находится в окружении администрирования клиента;

- <login_hint_token> должен быть подписан цифровой подписью эмитента, что гарантирует подлинность данных и снижает угрозу атаки с помощью внедрения данных. Подпись позволяет серверу авторизации аутентифицировать и авторизовать отправителя информации о пользователе и предотвращать сбор пользовательских идентификаторов злоумышленниками, выступающими в роли клиента.