【发布时间】:2013-10-19 06:20:45
【问题描述】:
是否可以解码SessionSecurityToken?
我已经使用MachineKeySessionSecurityTokenHandler 建立了一个与ThinkTecture IdentityServer 合作的网站,并且一切正常。
但现在我需要将令牌传递给另一个服务,但在 Authorization HTTP 标头而不是 cookie 中。
我尝试了以下方法:
var cookie = HttpContext.Current.Request.Cookies[FederatedAuthentication.FederationConfiguration.CookieHandler.Name];
if (cookie != null)
{
var t = MachineKey.Unprotect(Convert.FromBase64String(cookie.Value), "System.IdentityModel.Services.MachineKeyTransform");
}
但这会引发System.Security.Cryptography.CryptographicException
【问题讨论】:
标签: .net-4.5 wif thinktecture-ident-server thinktecture-ident-model