Как долго должен быть действителен токен SAML? - PullRequest
3 голосов
/ 01 февраля 2010

есть кто-нибудь совет, как долго должен быть действителен токен SAML (в инфраструктуре SOA)? Я думал о нескольких (6-12) часах.

большое спасибо Markus

1 Ответ

5 голосов
/ 01 февраля 2010

Обычно плохая идея иметь такой большой срок службы для ваших токенов, потому что они теоретически могут быть «украдены» и использованы повторно. Выдача токенов не должна быть особенно своевременной, поэтому я бы порекомендовал вам повторно аутентифицировать своих пользователей с помощью STS и оставить свой токен «живым» в течение нескольких минут.

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...