例子显示了使用被动STS保护的 ASP.NET Web应用程序。我正在尝试使用 WSFAM、SAM、VS2012/在简单的 WCF 应用程序服务上应用一个工作 ASP.NET 示例。净4.5.一旦我在localhost/Service1.svc上打开浏览器,浏览器就会被重定向到STS,将令牌发布回服务(RP(,然后再次重定向到STS,循环无休止地进行。
我计划最终实现 ASMX 终结点,这就是我必须使用 WCF 的原因。
WCF 将使用被动 STS 进行身份验证是否有意义?
对于 WCF,您应该查看 WSFederationBinding。 被动方案对于 WCF 服务意义不大。 被动方案将始终在 STS 上显示用户界面。 通常,应在具有用户界面的应用部分(网站或 Windows 应用(中获取令牌,然后将令牌传递给 WCF 服务。