SAML 令牌的有效期应为多长

发布于 2024-08-20 00:45:10 字数 75 浏览 3 评论 0原文

有人建议吗,SAML 令牌应该有效多长时间(在 SOA 基础设施中)? 我想到了几个(6-12)小时。

非常感谢 马库斯

has anybody an advice, how long a SAML Token should be valid (in a SOA infrastructure)?
I thought of several (6-12) hours.

many thanks
Markus

如果你对这篇内容有疑问,欢迎到本站社区发帖提问 参与讨论,获取更多帮助,或者扫码二维码加入 Web 技术交流群。

扫码二维码加入Web技术交流群

发布评论

需要 登录 才能够评论, 你可以免费 注册 一个本站的账号。

评论(1

淡淡绿茶香 2024-08-27 00:45:10

通常,让代币拥有如此长的生命周期并不是一个好主意,因为从理论上讲,它们可能会被“窃取”并重复使用。令牌发行不应该是一件特别及时的事情,因此我建议您经常使用 STS 重新验证您的用户,并且只让您的令牌“存活”几分钟。

It is generally a bad idea to have such a high lifetime for your tokens, because they can theoretically be "stolen" and reused. Token issuance should not be an especially timely affair, so I would recommend that you reauthenticate your users with the STS quite often, and only let your token "live" for a few minutes.

~没有更多了~
我们使用 Cookies 和其他技术来定制您的体验包括您的登录状态等。通过阅读我们的 隐私政策 了解更多相关信息。 单击 接受 或继续使用网站,即表示您同意使用 Cookies 和您的相关数据。
原文