Защита сеансов на основе WIF от атак на файлы cookie, связанных с доменом - PullRequest
0 голосов
/ 10 марта 2012

Как мне реализовать дополнительную безопасность для сеанса аутентификации на основе WIF, чтобы защитить себя от связанных с ним атак на файлы cookie , которые нацелены на аутентификацию?

1 Ответ

0 голосов
/ 11 марта 2012

Возможно, установив ADFS на SQL Server (не WID), который затем включит Обнаружение воспроизведения токена SAML / WS-Federation

...