ami*_*t_g 5 saml claims-based-identity wif sts-securitytokenservice
我们正在为基于REST的服务实现STS(基于声明的身份验证).当我们决定创建REST服务(使用JSON)时,许多原因之一就是网络占用空间小.使用STS,SAML令牌只有少数声称SAML大小变为几K字节.对于大多数REST调用,我们没有返回对象列表,响应大小低100s字节,对于那些调用,这个令牌似乎过多的开销.你如何在你的项目中处理这个问题?
您可以将 SAML 令牌与 REST 端点结合使用,但更常见的是,您会发现人们使用简单 Web 令牌 (SWT)。更小、更简单等等。
例如,ACS(Windows Azure 平台中的访问控制服务)就实现了这一点。
| 归档时间: |
|
| 查看次数: |
2437 次 |
| 最近记录: |