O login SAML gera um JWT do GCIP. Depois, opcionalmente, o mesmo JWT cria uma sessão central no authd.
Carregando configuração…
Os grants são um snapshot do momento de emissão. Atualize o token para receber claims reconciliados depois.
Ainda não validado.
Nesta arquitetura, o campo chamado sid pelo protocolo é o token secreto. O navegador recebe apenas um cookie HttpOnly com um identificador local aleatório.
Nenhuma sessão criada.