确保没有截获SAMLSecurityToken

时间:2015-06-11 17:49:46

标签: wcf validation security saml

我有一个WCF服务,我在其中向外部客户端发出SAMLSecurityToken以进行身份​​验证。

我需要确保第三方在回复时没有拦截该令牌,并尝试将其用于服务呼叫。有关如何进行此类验证的任何建议吗?

我目前正在对令牌进行以下验证:

  • 验证令牌未过期
  • 验证令牌已由我们的服务器证书
  • 签署

0 个答案:

没有答案