待验证50% 置信注意事项精确时间
如果认证方案只接收 SCIM 事件但未将其与应用内权限模型打通,用户在 IdP 侧被禁用后应用侧的会话和权限可能仍然有效,这是安全审计中常被标记的漏洞
1
来源数
50%
置信度
长期有效
时效性
2026/9/14
首次发现
来源
涉及实体
相关事实
引用此条事实
Stable URI
https://kongchang.com/claim/920539API
curl https://kongchang.com/api/v1/knowledge/claims/920539MCP
get_claim(id=920539)