【发布时间】:2011-04-12 01:36:08
【问题描述】:
如果 WCF .Net 4.0 原生支持未签名的 SAML 2.0 或 1.1,请告诉我。我知道 WCF 原生支持 Signed SAML 1.1,WIF 原生支持 SAML 2.0,但我找不到任何关于未签名 SAML 的材料。
【问题讨论】:
标签: wcf .net-4.0 wcf-security saml wif
如果 WCF .Net 4.0 原生支持未签名的 SAML 2.0 或 1.1,请告诉我。我知道 WCF 原生支持 Signed SAML 1.1,WIF 原生支持 SAML 2.0,但我找不到任何关于未签名 SAML 的材料。
【问题讨论】:
标签: wcf .net-4.0 wcf-security saml wif
不是本地的。开箱即用的 SAML 1.1 和 SAML 2.0 令牌处理程序对令牌进行签名。 要支持未签名的令牌,您需要创建自己的令牌处理程序,该处理程序继承自
Microsoft.IdentityModel.Tokens.Saml11.Saml11SecurityTokenHandler
Microsoft.IdentityModel.Tokens.Saml2.Saml2SecurityTokenHandler
覆盖签名创建/验证方法,它们有很多,在你的情况下什么都不做。问题是您还需要控制向您颁发令牌的 STS 服务,如果它们不受您的控制,这可能会很困难。
【讨论】: