Что касается пассивной федерации, меня интересует, как точно происходит передача маркера безопасности от STS проверяющей стороне.Почти в каждой статье, касающейся Windows Identity Foundation и пассивной федерации, говорится, что браузер перенаправляет (это, кстати, 30-кратный http-код?), А куки - единственные «инструменты», которые используются.Но: когда STS сохраняет маркер в файле cookie и после этого перенаправляет браузер проверяющей стороне, как это возможно, что проверяющая сторона может прочитать этот файл cookie?Разве не существует чего-то похожего на политику происхождения файлов cookie (как, например, в javascript)?Издатель файла cookie (STS) является другим адресом / источником / доменом, чем проверяющая сторона. Тем не менее, разрешается ли проверяющей стороне доступ к этому «чужому» cookie или это какая-то магия в фоновом режиме, которая делает это возможным?
Спасибо