【发布时间】:2023-03-11 04:31:01
【问题描述】:
有没有办法为使用 Windows 身份验证的 Asp.Net 应用程序指定身份验证超时?
在我的场景中,登录到 Windows 的用户没有访问 Web 应用程序的权限,因此浏览器会提示他们输入一组不同的 Active Directory 凭据。假设他们没有勾选“记住我的凭据”复选框,我希望能够设置用户将保持身份验证的时间。
【问题讨论】:
标签: asp.net timeout windows-authentication
有没有办法为使用 Windows 身份验证的 Asp.Net 应用程序指定身份验证超时?
在我的场景中,登录到 Windows 的用户没有访问 Web 应用程序的权限,因此浏览器会提示他们输入一组不同的 Active Directory 凭据。假设他们没有勾选“记住我的凭据”复选框,我希望能够设置用户将保持身份验证的时间。
【问题讨论】:
标签: asp.net timeout windows-authentication
这在 ASP.NET 配置中是不可能的。
因此,Windows 身份验证可能使用 Kerberos 或 NTLM。 AFAIK,NTLM 是基于连接的,连接生命周期决定身份验证范围。对于 kerberos,会发布一个有时间限制的令牌。令牌超时通常很小(比如几分钟),并且取决于设置。
也许您应该解释设置 Windows 身份验证超时的具体需要(因为通常,超时旨在避免重放攻击和底层 Windows 身份验证,因此几乎不需要这样做应用程序级别的东西)。
【讨论】: