【发布时间】:2013-01-12 14:29:12
【问题描述】:
从表面上看,我觉得我需要WIF的很多功能
- 使用角色区分会话的能力
- 服务器上没有会话状态
- 所有身份验证和角色数据都驻留在仅 HTTP cookie 中
- ASP.NET MVC 支持
但是对于我的应用程序,我想使用我自己的自定义身份存储并且不使用 Windows 身份验证。
这让我相信我需要设置一个自定义 IDP 才能使用 WIF,我开始认为这可能会带来太多开销/人工。
是否有类似于 WIF+ 和 IDP 的技术可以提供我上面列出的功能?
缺少这些,我是否有一个定义明确的模式来实现 IDP + 网站的组合?
【问题讨论】:
标签: asp.net-mvc session authentication wif windows-identity