Федеративная безопасность/STS

У меня есть сайт asp.net, который использует федеративную безопасность для аутентификации пользователя. Поэтому пользователь переходит по URL-адресу, который перенаправляется на страницу входа в систему и в случае успеха возвращается в основное приложение. Что мне нужно сделать, так это каким-то образом заставить основное приложение запускать некоторый код перед перенаправлением на страницу входа. Это связано с тем, что первоначальный запрос может иметь некоторые параметры строки запроса, которые мне нужно сохранить в сеансе пользователей, поскольку запрос обратно к основному приложению отбрасывает их.

Возможно ли это... буду очень признателен за любые мысли или примеры!


person user742085    schedule 27.11.2012    source источник


Ответы (1)


Я не уверен, может ли это помочь:

Вы можете отключить встроенное в WIF перенаправление неаутентифицированных сеансов, изменив файл web.config:

<microsoft.identityModel>
    <service>
        ......
        <federatedAuthentication>
            <wsFederation passiveRedirectEnabled="false"
            ......

и как только вы восстановите строку запроса, вы можете обновить AudienceUri и область.

person Karthik    schedule 18.12.2012