在RequestSecurityToken(RST)中发送附加信息时,我应该使用哪个属性

时间:2014-02-13 22:48:33

标签: wif saml sts-securitytokenservice geneva-framework

有几个属性似乎允许这样做:

属性(这是一个Dictionaty) AdditionalContext 和上下文...

我找不到任何最适合使用的指南...

我基本上需要令牌的请求者为我提供“外部用户ID”,而我正在构建的STS将把它作为响应中的声明(RSTR)。

2 个答案:

答案 0 :(得分:1)

我会使用.Claims属性 - 这会传递所请求的声明。

添加"外部用户ID"在此声称向STS表明您需要在RSTR中提出此声明。

答案 1 :(得分:0)

您必须注意到,操纵RequestSecurityToken.Properties需要实施自定义WSTrust13ResponseSerializerWSTrust13RequestSerializer类。

之后,您应该将这些自定义类分配给SecurityTokenServiceConfiguration类。