我有以下内容:
- 充当身份提供者 (IDP STS) 的网站 ASP.Net 应用程序
- 联合提供者 (FP STS)
- 充当 (RP) 的资源 ASP.NET MVC 网站
当尝试访问 RP 中的资源时,它会通过 FP STS 并被重定向到 IDP STS。用户输入他们的凭证,在其有效性后,IDP 提供一些声明,这些声明传递给 FP STS,然后发送回 RP。在 RP 方面,收到索赔并提供资源。我如何向 RP 提出额外的索赔请求?
任何建议或方向都会很棒!谢谢,
我有以下内容:
当尝试访问 RP 中的资源时,它会通过 FP STS 并被重定向到 IDP STS。用户输入他们的凭证,在其有效性后,IDP 提供一些声明,这些声明传递给 FP STS,然后发送回 RP。在 RP 方面,收到索赔并提供资源。我如何向 RP 提出额外的索赔请求?
任何建议或方向都会很棒!谢谢,
FP 应提供您需要的声明,无论是通过转换从 IdP 获得的声明还是添加任何缺失的声明。
在经典设置中,FP 知道信任它的 RP 所需的所有声明。
有什么阻止你得到这些吗?
有时,一次证明所有需要的声明是不可能的。例如,某些用户最终需要的声明可能很难获得,而且可能实际上并不需要。在这些情况下,您可以使用此技术:http: //msdn.microsoft.com/en-us/library/ee517290.aspx
(警告:我还没有实现或使用它)