1

我有以下内容:

  1. 充当身份提供者 (IDP STS) 的网站 ASP.Net 应用程序
  2. 联合提供者 (FP STS)
  3. 充当 (RP) 的资源 ASP.NET MVC 网站

当尝试访问 RP 中的资源时,它会通过 FP STS 并被重定向到 IDP STS。用户输入他们的凭证,在其有效性后,IDP 提供一些声明,这些声明传递给 FP STS,然后发送回 RP。在 RP 方面,收到索赔并提供资源。我如何向 RP 提出额外的索赔请求?

任何建议或方向都会很棒!谢谢,

4

1 回答 1

1

FP 应提供您需要的声明,无论是通过转换从 IdP 获得的声明还是添加任何缺失的声明。

在经典设置中,FP 知道信任它的 RP 所需的所有声明。

有什么阻止你得到这些吗?

有时,一次证明所有需要的声明是不可能的。例如,某些用户最终需要的声明可能很难获得,而且可能实际上并不需要。在这些情况下,您可以使用此技术:http: //msdn.microsoft.com/en-us/library/ee517290.aspx

(警告:我还没有实现或使用它)

于 2010-09-10T12:16:50.853 回答