【发布时间】:2023-03-29 22:17:01
【问题描述】:
我正在使用 WIF。我开发了一个运行良好的 STS。 STS 本身执行登录(基本上使用 Microsoft MVC 附带的预滚动代码)。到目前为止,我们有两个可以很好地使用加密身份 cookie 的依赖方。事情是这样的:因为所有代码都在 STS 中,所以我希望 STS 还可以执行其他功能,例如注册新用户、更改密码等。所有这些预卷的东西。但是,登录后,对 STS 中路由的任何请求(例如,帐户/注册甚至帐户/登录)都会失败,并显示“密钥在指定状态下无效”。我花了很多时间,我有两个工作的 RP 可以复制,试图配置这个东西来解密 cookie。我的结论是它不是配置。我想也许 STS 只会响应身份请求。奇怪的是,这一切都适用于 IIS express(在我的笔记本电脑上),但在 IIS 上会出现上述错误。那么首先想到的是证书保护。但是,如果配置错误,您甚至无法登录,所以我知道 STS 可以访问证书。抱歉,这有点含糊,但我希望有人有好的想法或领域知识。非常感谢-
【问题讨论】:
标签: certificate wif claims-based-identity windows-identity