从表面上看,我认为我需要 WIF 的许多功能
- 使用角色区分会话的能力
- 服务器上没有会话状态
- 所有身份验证和角色数据都驻留在仅 HTTP cookie 中
- ASP.NET MVC 支持
但是对于我的应用程序,我想使用我自己的自定义身份存储并且不使用 Windows 身份验证。
这让我相信我需要设置一个自定义 IDP 来使用 WIF,而且我开始认为这可能是太多的开销/人工。
是否有类似于 WIF+ 和 IDP 的技术可以为我提供上面列出的功能?
缺乏这一点,我有一个定义明确的模式来实现 IDP + 网站的组合吗?