感谢Gaurav Mantri 在C#中回答我之前提出的Azure ACS设置问题.
但是能有人向我解释,如何以下线路保护?
if (!ClaimsPrincipal.Current.Identity.IsAuthenticated)
Run Code Online (Sandbox Code Playgroud)
ACS模式中的客户端很方便中间人,他可能无法登录到Facebook,例如,这被转发到ACS(我假设这部分是安全的),但现在ACS告诉客户回去关于失败的依赖方.
最后一部分是如何获得保障的?什么阻止客户端篡改ACS消息"失败"到"成功"?Asp.Net如何知道如何验证签名并解密消息?
就此而言,它用于加密/签署消息交换的密钥是什么?那在webfarm/Azure环境中如何工作?