使用ASP.NET成员资格提供程序的现成安全令牌服务(STS)?
|
我想移动一个当前使用标准ASP.NET成员资格提供程序的站点,以通过Windows Identity Foundation和Azure ACS使用基于声明的身份验证. 我们将使用OAuth 2.0安全REST服务来展示该网站,因此这似乎是一个明智的方法.我们还需要将我们的身份验证与外部第三方ADFS和其他系统联合起来,这正是ACS解决的问题. 但是,我还希望保留现有用户使用其现有凭据的能力. 为此,我认为我需要一个与ASP.NET成员资格提供程序一起使用的自定义STS. 所有文献(例如Bertocci的“编程Windows身份基础”)都表明编写自定义STS是一个坏主意.并且,我同意 – 我真的不喜欢编写自己的安全代码. 那么 – 是否有可以使用会员提供商数据的STS? 解决方法查看使用SQL成员资格提供程序的Identity Server( http://identityserver.codeplex.com).它是一个自定义STS,但它强大,可扩展,并且架构良好. 更新:项目页面更改为http://thinktecture.github.io/Thinktecture.IdentityServer.v2/ (编辑:安卓应用网) 【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容! |
- asp.net-mvc – 不显眼的验证不适用于Ajax.BeginForm
- 用asp.net MVC局部视图加载jquery
- asp.net – 我可以覆盖web.config中的连接字符串以进行本地
- asp.net – 为什么Request.Cookies在foreach循环中返回字符
- ASP.NET搜索引擎
- ASP.NET的登录控件问题
- IIS部署的ASP.NET 5 BETA 8站点到IIS会给出HTTP错误500.19
- 存储ASP.NET会话变量的最佳解决方案是什么? StateServer还
- ASP.NET MVC,ActionFilters,静态类和传递数据
- Asp.NET 生成静态页面并分页的代码
- 在asp.net web api中不会触发Application_Error
- 在HiddenField asp.net中存储一个字符串数组
- asp.net – 通过Web服务访问连接字符串
- asp.net – MVC – 用户必须在IIS Recycle上重新
- asp.net-mvc-3 – @ Html.TextBoxFor文本框在验证
- asp.net-core – .NET Core SDK安装程序无法在Wi
- asp.net-mvc – Owin自主和ASP .Net MVC
- asp.net – MSVSMON.EXE用VS调试很慢
- asp.net – 是否可以更改web.config而不会终止所
- asp-classic – 从用户检测空/空输入
