将persistentCookiesOnPassiveRedirects 设置为true 实际有什么作用?

atc*_*way 5 asp.net wif

使用 WIF 时,客户端可以将persistentCookiesOnPassiveRedirects默认情况下设置为 false。这是提供的定义:

persistentCookiesOnPassiveRedirects:指定在启用模块以启动 WS-Federation 被动协议重定向时是否发出持久性 cookie。持久性 cookie 将比用户会话更持久。

好的,这听起来很清楚,但我仍然不明白,更改 true/fasle 之间的值似乎没有任何区别。在信任同一个STS 提供商的单独浏览器中拉出另一个站点并使其不必再次登录,这与它有什么关系吗?

我想一个站点和 STS 一起工作的例子对于解释这个设置的作用非常有帮助。谢谢!

Eug*_*ace 4

这意味着WIF 发出的FedAuth cookie 将是持久的(而不是绑定到用户会话)。如果您关闭浏览器并再次打开它,cookie 仍会发送到您的站点,并且不会发生令牌协商(您不会被重定向到 STS)。

如果为 false,则每次关闭浏览器并再次打开时都会触发协商,因为不再有令牌了。(Cookie 是 WIF 存储安全令牌信息的地方)。

请注意,STS 本身也会发出 cookie(与您的应用程序不同),并且这些 cookie 可能是持久的,因此即使您将标志设置为 false,第二次实际的身份验证也可能不会发生。

另请注意,WIF 可以选择将其所需的信息存储在其他位置(服务器端)。

最后但并非最不重要的一点是,令牌可能会过期,在这种情况下,无论标志如何,都会触发协商。