【发布时间】:2015-03-24 23:11:35
【问题描述】:
我正在寻找有关开发期间 Web 应用程序中的安全配置管理的最佳实践。我有两种情况。
- 我有一堆从数据库返回一些数据的函数(比如 REST API)。在生产环境中,调用客户端必须通过 AspNetMembership 提供程序对自己进行身份验证。
- 还有另一组函数,其中需要经过身份验证的主体信息才能获取数据。
在开发过程中,开发人员需要在 IIS 中设置安全性和 https 来实现这一点。是否在 Asp.Net 或其他编程语言中遵循最佳实践来禁用开发期间的安全性,以便开发人员不必在托管应用程序的本地 IIS 服务器(不是 Cassini)中设置安全性,也不必在标题中提供凭据时调试。
【问题讨论】:
标签: asp.net-mvc security