我正在研究代理身份验证、联合等。在所有博客上,都提到安全令牌服务和其他 Web 服务之间存在“信任”。但是,我找不到解释如何建立这种信任的博客。
问题:
- 是什么让其他 Web 服务信任 STS?即我们如何在 STS 和其他 Web 服务之间建立信任?
- 其他 Web 服务如何验证安全令牌是由他们信任的 STS 颁发的,而不是由其他一些 STS 颁发的?
我知道各种技术会以不同的方式来做这件事。如果有人解释它在 .NET 世界中是如何发生的(使用 WCF、Windows Identity Foundation 等),那就太好了。