Удостоверение на основе утверждений WIF для устаревшего входа

У меня есть несколько устаревших приложений ASP.NET с пользовательскими поставщиками членства. Они также использовали внешних поставщиков удостоверений на основе SAML, для которых мы написали собственные клиенты. Я убежден в ценности WIF и ADFS. Поставщики удостоверений SAML будут работать с ADFS, но нам необходимо поддерживать устаревшие системы членства.

Нужно ли мне создавать пользовательскую службу STS для обработки устаревшей проверки подлинности? Если это так, многие разработчики советуют против этого по разным причинам. Есть ли шаблон или фреймворк, который поможет мне сделать его безопасным и масштабируемым? Я видел SelfSTS и StarterSTS, но оба они подразумевают, что они не предназначены для производственного использования.

Если нет, то какие есть варианты?


person chief7    schedule 09.05.2011    source источник


Ответы (1)


SelfSTS — это инструмент разработчика, предназначенный только для оптимизации процесса разработки.

StarterSTS больше похож на продукт, но им не является. Вы должны «владеть» кодом. По сути, это означает, что вам нужно протестировать его на производительность, безопасность и т. д.

У Витторио тоже есть хороший пост, если вы хотите сделать это самостоятельно:

http://blogs.msdn.com/b/vbertocci/archive/2009/04/23/enhance-your-asp-net-membership-based-website-by-adding-identity-provider-capabilities.aspx

(Вам все равно нужно будет провести тестирование производительности/безопасности)

person Eugenio Pace    schedule 10.05.2011