¿Se almacenan en caché los tokens de SAML en cualquier lugar del navegador?
Guión:
1) El navegador (usuario) solicita recursos del proveedor de servicios (SP).
2) Redirecciones SP (con solicitud SAML) al proveedor de identidad (IdP).
3) Dado que es el primer inicio de sesión, el usuario le otorga al (IdP) sus credenciales válidas.
4) IdP luego redirecciona el navegador (con SAML Response que incluye el token SAML) a la página SP.
Tengo dos preguntas:
A. En el Paso 4, ¿el navegador almacena o almacena en caché la respuesta de SAML y / o el token de SAML?
B. En caso afirmativo, ¿qué tipo de cosas (¿atributos? ¿Tiempo de espera? ¿Protocolos?) Me impide tomar ese token SAML almacenado. ¿Luego, para copiarlo a otra computadora (con una nueva sesión) y usar ese token para iniciar sesión en el mismo SP?