Я немного прочитал о федеративной безопасности и WCF, и у меня возник вопрос о времени жизни токена, выданного службой маркеров безопасности (STS).
Является ли токен безопасности для определенного сеансаинициировано сервером или может быть повторно использовано в нескольких сеансах?
Моя цель - иметь возможность сделать недействительными все токены безопасности, выданные STS, путем закрытия всех открытых сеансов и принудительной повторной аутентификации.Я обеспокоен тем, что злонамеренный пользователь может просто повторно использовать уже выданный токен.
Любой вклад будет принят с благодарностью.