使用 WIF 时,客户端可以将persistentCookiesOnPassiveRedirects默认情况下设置为 false。这是提供的定义:
persistentCookiesOnPassiveRedirects:指定在启用模块以启动 WS-Federation 被动协议重定向时是否发出持久性 cookie。持久性 cookie 将比用户会话更持久。
好的,这听起来很清楚,但我仍然不明白,更改 true/fasle 之间的值似乎没有任何区别。在信任同一个STS 提供商的单独浏览器中拉出另一个站点并使其不必再次登录,这与它有什么关系吗?
我想一个站点和 STS 一起工作的例子对于解释这个设置的作用非常有帮助。谢谢!
这意味着WIF 发出的FedAuth cookie 将是持久的(而不是绑定到用户会话)。如果您关闭浏览器并再次打开它,cookie 仍会发送到您的站点,并且不会发生令牌协商(您不会被重定向到 STS)。
如果为 false,则每次关闭浏览器并再次打开时都会触发协商,因为不再有令牌了。(Cookie 是 WIF 存储安全令牌信息的地方)。
请注意,STS 本身也会发出 cookie(与您的应用程序不同),并且这些 cookie 可能是持久的,因此即使您将标志设置为 false,第二次实际的身份验证也可能不会发生。
另请注意,WIF 可以选择将其所需的信息存储在其他位置(服务器端)。
最后但并非最不重要的一点是,令牌可能会过期,在这种情况下,无论标志如何,都会触发协商。
| 归档时间: |
|
| 查看次数: |
2398 次 |
| 最近记录: |