2012-04-02 15 views
0

私は、ASP.NET MVC 3プロジェクトの認証にWindows Identity Foundation(WIF)を使用しています。私はSDK(フォーム認証付きASP.NETサイト)で利用可能なデフォルトのテンプレートを使用して、単純なセキュリティトークンサービス(STS)を作成しました。Windows Identity Foundation - 依頼者のセッションセキュリティトークンの有効期間

セキュリティセッションのトークンライフタイム(RP(すなわち、MVCサイト)で生成されているもの)が、そのSTSにもかかわらず10分に設定されているようです生成されたセキュリティトークンの有効期間は1時間です。

私は、SessionAuthenticationModule_SessionSecurityTokenReceivedイベントで、RPで生成されたセキュリティセッショントークンのSTS自体とライフタイムのトークンライフタイムを変更しようとしました。同じ結果 - 10分後、RPは認証のためにクライアントをSTSにリダイレクトします。

私は本当に明白な何かを見逃しているようですが、私はそれに私の指を置くことはできません。誰かが私を助けることができたら本当に感謝します。

答えて

1

STSが発行するトークンとRPアプリケーションが確立するセッションCookieは、それぞれ別々のものです。どちらも独自のライフタイムを持ちます。あなたのRPによってトークンが消費された後は、RPがセッションを確立するために作成したクッキーの存続期間に影響はありません。私が探していたまさに

How do I increase session timeout with W.I.F/SAML tokens/FedAuth cookie

+0

おかげで、:しかし、あなたはそのようなあなたのweb.configファイル内のセッションの有効期間を設定することができます。 – Foxbat

関連する問題