【发布时间】:2012-04-02 06:52:05
【问题描述】:
我在我的 ASP.NET MVC 3 项目中使用 Windows Identity Foundation (WIF) 进行身份验证。我使用 SDK 中可用的默认模板(具有表单身份验证的 ASP.NET 站点)创建了简单的安全令牌服务 (STS)。
一切正常,除了我的安全会话令牌生命周期(在依赖方 (RP) 上生成的,即 ASP.NET MVC 站点)似乎设置为 10 分钟,尽管生成了 STS安全令牌的有效期为 1 小时。
我尝试在 SessionAuthenticationModule_SessionSecurityTokenReceived 事件中更改 STS 本身的令牌生命周期和在 RP 上生成的安全会话令牌的生命周期。结果相同 - 10 分钟后 RP 将客户端重定向到 STS 进行身份验证。
似乎我遗漏了一些非常明显的东西,但我无法指出它。如果有人可以帮助我,我将不胜感激。
【问题讨论】: