SAML令牌应该有效多长时间

Mar*_*kus 3 saml

有任何人的建议,SAML令牌应该有效多久(在SOA基础设施中)?我想了几个小时(6-12个小时).

非常感谢马库斯

Kla*_*sen 5

为你的代币拥有如此高的生命周期通常是一个坏主意,因为它们理论上可以"被盗"并重复使用.令牌发布不应该是特别及时的事情,因此我建议您经常使用STS重新验证您的用户,并且只让您的令牌"活"几分钟.