3

SAMLトークンが(SOAインフラストラクチャで)有効であるべき期間はどれくらいですか?数時間(6〜12時間)考えました。

どうもありがとう マーカス

4

1 に答える 1

5

理論上、トークンは「盗まれて」再利用される可能性があるため、トークンの有効期間をこれほど長くすることは一般的にはお勧めできません。トークンの発行は特にタイムリーに行うべきではないため、STS を使用して頻繁にユーザーを再認証し、トークンを "有効" にするのは数分間だけにすることをお勧めします。

于 2010-02-01T12:43:29.160 に答える