我们正在使用 ITfoxtec.Identity.Saml2 库对我们的 SSO 服务进行身份验证。
问题是我们在负载平衡的服务器上使用它。如果我们关闭粘性会话,应用程序将不再运行。
我在创建会话时尝试设置 isPersistent= true ,但它没有任何影响。我已经看到发布了与在网络场中存储 SAML 状态相关的类似问题,建议包括:
更改配置以使 webfarm 上的所有服务器都使用相同的机器密钥 创建相当于状态服务的内容来存储身份验证。
我认为有一种方法可以将用户状态本地存储在 cookie 中,无论是否使用负载平衡,该 cookie 都可以重用。
关于如何攻击这个有什么建议吗?