我有一个需要使用 WIF 实现 SSO 的 Web 应用程序。已经设置了一个 STS 进行身份验证,我可以用它来登录就好了。
然而,该应用程序还需要容纳匿名用户。因此,当用户第一次到达网站时,我需要以某种方式检查 STS 是否已经登录。如果他是,STS 将返回他的令牌(简单),但如果他不是,他应该简单地返回到网站而无需任何进一步的身份验证,这样他就可以继续浏览匿名(我该怎么做?)。如果他稍后想要进行身份验证,他会单击登录按钮,然后我们会进行典型的 WIF 身份验证舞蹈,这是我已经准备好的。
那么......如果用户未通过身份验证,我如何告诉 STS 什么也不做?