我们有一个使用WIF的ASP.NET应用程序.我们的web.config文件有一个这样的部分:
<audienceUris>
<add value="https://someapp.mycompany.com/App/" />
</audienceUris>
<federatedAuthentication>
<wsFederation passiveRedirectEnabled="true" issuer="https://adfs.mycompany.com/adfs/ls/" realm="https://someapp.mycompany.com/App/" requireHttps="true" />
<cookieHandler requireSsl="false" />
</federatedAuthentication>
Run Code Online (Sandbox Code Playgroud)
每个例子中,我看到两个audienceUris和realm值是相同的.这两者有什么区别?我们俩都需要它们吗?
Gar*_*ger 36
的realm是应用程序的唯一标识符-在登录时在发送到STS的身份然而,audienceUris元素被用来从哪些应用程序令牌将被接受限制.
例如,用户可以登录并从其他信赖方接收其令牌,然后导航到您的应用程序.如果该应用程序的领域中所列出的audienceUris,令牌将被接受,他们可以访问该网站(假设应用程序也可以读取cookie).
如果你认为一个令牌作为护照,就像是说英国将允许拥有美国或英国护照的人.
在回答你的问题时,你应该把它们都包括在内,但它们可以是相同的.
| 归档时间: |
|
| 查看次数: |
14410 次 |
| 最近记录: |