Azure ACS - 在浏览器历史记录中公开的声明URL - 安全漏洞?

Yar*_*evi 5 security authentication azure claims-based-identity wif

在研究ACS时,发现了这个官方ACS演示http://www.fabrikamshipping.com/.
在应用程序本身,当使用其中一个提供程序(我选择Google)登录时,我可以在浏览器历史记录中看到包含从ACS返回的声明的URL.这是以以下内容开头的网址:

https://fabrikamshipping.accesscontrol.windows.net/v2/openid?context=pr%3dwsfederation%26rm%3dhttp%253a%252f%252ffabrikamshipping%252fcons ...

即使清除了所有浏览器缓存和cookie,转到此URL也会将我登录到应用程序中.
因此,如果我从某台公共计算机登录该应用程序,然后注销,则会通过浏览器历史记录中的此URL显示我的帐户.

我知道这是ACS身份处理工作的标准方式.
我在这里错过了什么?

Yar*_*evi 0

我在Azure官方论坛中打开了相同的线程:

http://social.msdn.microsoft.com/Forums/en-US/windowsazuresecurity/thread/8f35d6d7-fe0d-4589-9502-54c85714979a

这似乎是一个已知问题。一旦提供解决方案,我将立即在这里更新答案。