SAML 令牌的有效期应为多长
有人建议吗,SAML 令牌应该有效多长时间(在 SOA 基础设施中)? 我想到了几个(6-12)小时。
非常感谢 马库斯
has anybody an advice, how long a SAML Token should be valid (in a SOA infrastructure)?
I thought of several (6-12) hours.
many thanks
Markus
如果你对这篇内容有疑问,欢迎到本站社区发帖提问 参与讨论,获取更多帮助,或者扫码二维码加入 Web 技术交流群。
绑定邮箱获取回复消息
由于您还没有绑定你的真实邮箱,如果其他用户或者作者回复了您的评论,将不能在第一时间通知您!
发布评论
评论(1)
通常,让代币拥有如此长的生命周期并不是一个好主意,因为从理论上讲,它们可能会被“窃取”并重复使用。令牌发行不应该是一件特别及时的事情,因此我建议您经常使用 STS 重新验证您的用户,并且只让您的令牌“存活”几分钟。
It is generally a bad idea to have such a high lifetime for your tokens, because they can theoretically be "stolen" and reused. Token issuance should not be an especially timely affair, so I would recommend that you reauthenticate your users with the STS quite often, and only let your token "live" for a few minutes.