【发布时间】:2015-03-25 05:29:30
【问题描述】:
我有一个 MVC.net 应用程序,它使用 MVC.net 身份提供程序 (IP-1) 进行身份验证。用户登录后,我需要从另一个应用程序 (IP-2) 获得一些额外的声明。我通过将令牌传递回 IP-2 来做到这一点,IP-2 能够在生成新令牌之前读取令牌并添加其他声明。
当我尝试将新令牌传递给 RP 时出现问题,因为客户端已经通过 RP 进行了身份验证,因此忽略了新令牌及其声明。
我认为下面解释了我想要做的事情,但我也知道我对 WIF 的了解有点不稳定,所以我对事情应该如何运作的假设可能存在一些缺陷。
我的问题是,如何让 RP 使用新令牌重新进行身份验证?另外,有没有更好的方法来添加声明,而无需在 IP-2 应用程序中重新创建令牌?
【问题讨论】:
-
所有声明是否对所有经过身份验证的用户都可用?
-
不,大部分时间 RP 用户不会使用来自 IP-2 的任何声明。
标签: c# .net asp.net-mvc wif saml