【发布时间】:2015-01-09 03:57:55
【问题描述】:
我有一个 SAML 令牌,我想验证它是有效还是无效。 SAML 令牌是从 ADFS 生成的,其 ActiveDirectory 属性作为声明。是否有解码和验证令牌的标准方法?
【问题讨论】:
我有一个 SAML 令牌,我想验证它是有效还是无效。 SAML 令牌是从 ADFS 生成的,其 ActiveDirectory 属性作为声明。是否有解码和验证令牌的标准方法?
【问题讨论】:
使用Saml2SecurityTokenHandler.ValidateToken() 方法。
如果您拥有的令牌是 XML 格式,则可以使用 ReadToken() 方法对其进行解析。
【讨论】:
<system.identityModel> 部分。 <microsoft.identityModel> 是旧的 WIF 命名空间。我假设您已经拥有令牌 - 如果您想要完整的 SAML Web SSO 支持,您需要一个服务提供程序模块,例如 Kentor.AuthServices。