【问题标题】:Windows Identity Foundation - relying party session security token lifetimeWindows Identity Foundation - 依赖方会话安全令牌生命周期
【发布时间】:2012-04-02 06:52:05
【问题描述】:

我在我的 ASP.NET MVC 3 项目中使用 Windows Identity Foundation (WIF) 进行身份验证。我使用 SDK 中可用的默认模板(具有表单身份验证的 ASP.NET 站点)创建了简单的安全令牌服务 (STS)。

一切正常,除了我的安全会话令牌生命周期(在依赖方 (RP) 上生成的,即 ASP.NET MVC 站点)似乎设置为 10 分钟,尽管生成了 STS安全令牌的有效期为 1 小时。

我尝试在 SessionAuthenticationModule_SessionSecurityTokenReceived 事件中更改 STS 本身的令牌生命周期和在 RP 上生成的安全会话令牌的生命周期。结果相同 - 10 分钟后 RP 将客户端重定向到 STS 进行身份验证。

似乎我遗漏了一些非常明显的东西,但我无法指出它。如果有人可以帮助我,我将不胜感激。

【问题讨论】:

    标签: .net wif


    【解决方案1】:

    您的 STS 发出的令牌和您的 RP 应用程序建立的会话 cookie 是两个独立的东西,都有自己的生命周期。在您的 RP 使用令牌后,其生命周期对您的 RP 为建立会话而创建的 cookie 的生命周期没有影响。但是您可以像这样在 web.config 中配置会话生命周期:

    How do I increase session timeout with W.I.F / SAML tokens / FedAuth cookie

    【讨论】:

    • 谢谢,正是我一直在寻找的。​​span>
    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 2011-04-21
    • 2012-08-13
    • 1970-01-01
    • 2011-01-11
    • 2019-06-17
    • 2011-04-04
    • 1970-01-01
    相关资源
    最近更新 更多