2014-06-26 51 views

回答

0

當我想到一個samltoken時,我通常認爲它是在身份服務器端生成的,然後對依賴方進行http發佈。在貼出IClaimsPrinciple(wif和.net)後,依賴方服務器將爲用戶提供所有聲明。從那裏你可以使用jsonwebtoken或以其他方式將它們堅持在cookie中。依賴方服務器在哪裏嘗試創建webrequest,或者如果您在談論javascript客戶端具有saml令牌,那麼使用簡單的web令牌或帶有對稱密鑰而不是samltoken的json Web令牌可能更容易。