gpt4 book ai didi

asp.net - 将STS和依赖方合并到同一个网站中

转载 作者:行者123 更新时间:2023-12-02 03:58:53 26 4
gpt4 key购买 nike

我正在做一个MVC项目,我想使用WIF完全抽象出身份验证。默认情况下,无需任何其他配置,除了作为依赖方之外,此应用还必须是自己的STS。有没有人做过并且有什么建议?

最佳答案

一段时间前,我试图想到完全相同的机制,但失败了。

我的理由是,要成为RP,应用程序必须获得STS发行的签名SAML token 。收到 token 后,将创建联盟cookie。

但是要成为STS,应用程序应该具有登录页面和持久保留登录 session 的机制,以便用户不必再次登录。然后,它应该响应wsignin1.0请求并发出SAML token 。

我认为这导致了矛盾。该应用程序在发出SAML token 之前应具有联合身份验证cookie(以将用户 session 保持为STS),但与此同时,它可以在收到SAML token 后立即创建联合身份验证cookie(作为RP)。

当然,您可以维护两个cookie,一个RP部分的联邦cookie和一个STS部分的表单cookie(可能),但是听起来不切实际,并且与抽象身份验证的想法背道而驰。

简而言之:我认为这不容易实现。但是,我很高兴听到别人的其他想法。

关于asp.net - 将STS和依赖方合并到同一个网站中,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/11352181/

26 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com