2012-10-04 36 views
0

是否有通過WS-Trust爲活動客戶端場景處理過期密碼的準則或最佳做法?通過WS-Trust場景定製STS和過期密碼

現在我有幾個想法,但找不到任何關於它的信息:
1.發出特殊的記號,所以客戶端可以判斷,這是應該顯示更改密碼的通知。
2.拋出特定的異常。

也許我錯過了WS-Trust標準中的某些東西?

即時通訊使用WIF內置實現,所以它是1.4版本的標準部分1.4。 非常感謝。

回答

1

WS-Trust 1.3和1.4使用SOAP Fault mechanism。標準中規定了故障碼的一個手工。

WS-Trust Error Handling

您可以使用WST:FailedAuthentication SOAP故障代碼,並提供第二級的詳細信息字段說明密碼過期的情況,但是當這樣做(例如,通過提供過你要小心不要引入安全漏洞詳細資料)。

+0

謝謝。不知何故,我錯過了它,並有關於這個話題的信息短缺。 –