如何通过WIF请求Passive STS的其他声明?

时间:2010-09-03 18:18:18

标签: wif sts-securitytokenservice claims federation

我有以下内容:

  1. 作为身份提供商(IDP STS)的网站ASP.Net应用程序
  2. 联盟提供商(FP STS)
  3. 资源ASP.NET MVC WebSite充当(RP)
  4. 当尝试访问RP中的资源时,它通过FP STS并被重定向到IDP STS。用户提交他们的凭证,并且在其有效性时,IDP提供一些传递给FP STS然后发送回RP的声明。在RP方面,收到索赔并提供资源。如何从RP提出额外的索赔请求?

    任何建议或方向都会很棒! 谢谢,

1 个答案:

答案 0 :(得分:1)

FP应该提供您需要的声明,无论是通过转发从IdP获得的声明还是添加任何遗漏声明。

在经典设置中,FP知道信任它的RP所需的所有声明。

有什么东西阻止你获得这些吗?

有时,无法立即提出所有要求。例如,一些最终需要用户的索赔可能是昂贵的,并且实际上可能不需要它们。在这些情况下,您可以使用此技术:http://msdn.microsoft.com/en-us/library/ee517290.aspx

(警告:我没有实现或使用它)