【问题标题】:Renew SAML token - Owin/WsFederation更新 SAML 令牌 - Owin/WsFederation
【发布时间】:2019-07-09 17:21:05
【问题描述】:

我有一个使用 Owin/WsFederation 使用 SAML 令牌对用户进行身份验证的应用。在 Startup.Auth 中,我们使用相关的编码 SAML 令牌设置声明,并在登录时检索它。

问题是令牌的寿命只有 1 小时。所以在正常的应用使用过程中,令牌会过期,依赖它的服务会开始中断。

如果 SAML 令牌已过期,我将如何使用 Owin/WsFederation 静默更新它们?

【问题讨论】:

    标签: c# owin saml ws-federation


    【解决方案1】:

    我的项目 (Framework 4.5.2) 遇到了同样的问题,其中 AD FS 令牌已过期并且我的 ajax 失败。唯一对我有用的解决方案是 Raul Martin Ramos 提到的那个(你可以在这里找到它https://stackoverflow.com/a/41679450/11159799):

    app.UseCookieAuthentication(new CookieAuthenticationOptions() 
    { 
        SlidingExpiration = false 
    });
    app.UseWsFederationAuthentication(
    new WsFederationAuthenticationOptions
       {
          MetadataAddress = xxxxxxx,
          Wtrealm = xxxxxx,
          UseTokenLifetime = false,
       }
    

    我不确定这是否是解决该问题的最佳方法,但它现在正在起作用。

    希望对你有帮助。

    【讨论】:

    • 作为对我回答的补充,我相信我们可以以某种方式更新令牌,但我无法及时实现(遗留代码+截止日期)。您可以找到有关herehere 的更多信息
    猜你喜欢
    • 2014-09-18
    • 1970-01-01
    • 2016-06-15
    • 1970-01-01
    • 1970-01-01
    • 2023-02-16
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多