Федеративная проверка подлинности без файлов cookie STS - PullRequest
1 голос
/ 26 мая 2011

Я вижу, что Federated Identity сохраняет токен безопасности в cookie после его первого запроса к STS (Service Token Service). В таком случае, если я отключаю cookie в своем браузере, как он работает?

Я видел, что он не перенаправил к моему приложению проблемы с STS, как я могу преодолеть эту ситуацию?

1 Ответ

2 голосов
/ 11 августа 2011

Я не уверен, полностью ли я понимаю ваш вопрос.Я думаю, что вы путаете некоторые имена.

При каждом входе в систему Служба маркеров безопасности (STS) сохраняет соответствующий сайт в файле cookie.Следовательно, можно выйти из системы на всех сайтах, в которые вы вошли. Но файл cookie на STS необязательно необходим для успешного входа.) сохраняет текущий сеанс в куки.Это необходимо для связи сеанса с правильным пользователем (т. Е. Для идентификации вошедшего в систему пользователя по новому запросу).Если в браузере отключены файлы cookie, вход в систему невозможен.Но то же самое относится к модулю FormsAuthenticationModule по умолчанию в ASP.NET.

...