WSFederationAuthenticationModule v/s SessionAuthenticationModule

2024-01-04

根据文档,这两个模块都将用于创建 IClaimsPrincipal 的实例。我不明白为什么 WIF 费心使用 2 个 HttpModules 而不是 1 个?抱歉,我是 WIF 新人


最大的区别在于,WSFederationAuthenticationModule 拦截请求并将重定向用户以由 STS 进行身份验证,而 SessionAuthenticationModule 使用 WIF 令牌 cookie 在后续请求中对用户进行授权。

SessionAuthenticationModule 首先在管道中触发,因此如果您已经有会话 cookie(即您已经通过身份验证),会话模块将授予您访问权限。

The MSDN 文档 http://msdn.microsoft.com/en-us/library/jj191638.aspx很好地描述了这一点。

本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系:hwhale#tublm.com(使用前将#替换为@)

WSFederationAuthenticationModule v/s SessionAuthenticationModule 的相关文章

随机推荐