7.1.2. Конфиденциальный клиент

Конфиденциальный клиент должен (пункт 5.2.3 [11]) поддерживать положения, указанные в подразделе 7.3 [5].

Кроме того, конфиденциальный клиент:

- должен отправлять в конечную точку аутентификации отдельного канала только подписанные запросы аутентификации (подпункт 6.3.1.1);

- должен обеспечивать в запросе аутентификации наличие информации для определения требуемого уровня аутентификации или включать в запрос аутентификации параметр <binding_message>;

- должен быть уверен, что сервер авторизации аутентифицировал пользователя с использованием методов авторизации, соответствующих цели клиента. Способы извещения клиента о требуемых методах авторизации определяются на этапе разработки сервера авторизации исходя из его прикладных целей и задач.