首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >会话令牌在安全令牌服务(STS)中的用途是什么

会话令牌在安全令牌服务(STS)中的用途是什么
EN

Stack Overflow用户
提问于 2021-02-27 00:28:49
回答 1查看 143关注 0票数 0

响应于诸如'AssumeRole‘等的STS请求,STS服务返回由组成的临时安全凭证。虽然“access-key”用于标识用户,但密钥用于确保(验证)该用户确实是向其颁发临时凭据的那个用户(假设凭据未被窃取)。那么,第三部分“会话/安全令牌”的用途是什么呢?

EN

回答 1

Stack Overflow用户

发布于 2021-02-27 01:05:44

我不是AWS员工,也没有IAM授权的内部知识,所以这只是猜测。

通过这种方式,我推测会话令牌是一种优化。它看起来是一个base64编码值,我希望它至少包含一个签名的时间戳,用于指示凭据何时过期。这允许AWS的前端服务器快速拒绝过期令牌,而无需查看数据库。

这是一种需要的优化,因为会话标识符的数量预计会比分配给用户的“长期”凭据大几个数量级。

票数 0
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/66389467

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档