【发布时间】:2012-01-02 18:51:33
【问题描述】:
关于被动联合,我想知道从 STS 到依赖方的安全令牌传输是如何工作的。 在几乎每篇关于 Windows Identity Foundation 和被动联合的文章中,都说浏览器重定向(顺便说一下,是 30x http 代码吗?)和 cookie 是唯一使用的“工具”。 但是:当 STS 将令牌存储在 cookie 中,然后将浏览器重定向到依赖方时,依赖方怎么可能读取到这个 cookie?是不是有类似 cookie 的同源策略(就像 javascript 一样)? cookie 的发布者 (STS) 是依赖方之外的另一个地址/源/域,是否仍然允许依赖方访问这个“外部”cookie,或者是后台的某种魔法使之成为可能?
谢谢
【问题讨论】:
标签: .net federated-identity wif federation