【问题标题】:Invalidating OpenToken in Ping Federate在 Ping Federate 中使 OpenToken 无效
【发布时间】:2023-03-22 06:27:01
【问题描述】:

问题: 有什么方法可以使 OpenToken 失效? 问题: 我有一个与 PF 中的用户会话相关联的 opentoken。现在用户启动了 SLO 流程(在开放令牌过期之前),与 PF 和应用程序关联的会话将被删除,但开放令牌仍然有效一段时间。现在我正在使用 opentoken 并成功访问 RESTAPI(此处复制并粘贴 opentoken 进行身份验证)内容。 API 的工作基于 opentoken 中的“notOnOrAfter”属性。

期望: 无论如何使开放令牌无效,意味着如何在PF中识别开放令牌会话被删除,或者可以在开放令牌中添加任何新属性以识别令牌会话是否被删除?

【问题讨论】:

    标签: pingfederate


    【解决方案1】:

    这就是为什么不应将 OpenToken 用于会话的原因。基本上,OpenToken 应该用于短期身份验证期(例如,3-5 分钟),应用程序从中构建其 OWN 会话令牌。一旦 PingFederate 生成 OpenToken,它在定义的期限内仍然有效。

    【讨论】:

    • 感谢安德鲁的回答。关于哪种 PF(如 opentoken 或 referenceID)机制适用于身份验证的任何建议?
    • 两者都运行良好...坦率地说,我更喜欢无代理(参考)适配器,只是因为它是一次性令牌。
    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 2015-02-22
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多