私は連合セキュリティとWCFについて少し読んでおり、セキュリティトークンサービス(STS)によって発行されたトークンの存続期間について質問しています。wcfフェデレーションセキュリティトークンはセッショントークンか再利用可能ですか?
特定のセッションのセキュリティトークンがサーバーで開始されているか、または複数のセッションで再利用できますか?
私の目標は、開いているすべてのセッションを閉じて再認証を強制することによって、STSによって発行されたすべてのセキュリティトークンを無効にすることです。私は、悪意のあるユーザーが既に発行されたトークンを再利用することができると懸念しています。
すべての入力をいただければ幸いです。