【发布时间】:2009-08-05 13:45:53
【问题描述】:
我有一个运行 IIS 7.0 和 ASP.NET MVC Web 应用程序的开发服务器,它使用表单身份验证/成员身份进行身份验证。
我需要能够防止未经授权的用户查看此网站。然而,我们的客户应该能够输入一个简单的用户名/密码来获得访问权限。
完成此操作后,他们应该能够使用表单身份验证与 Web 应用程序进行交互,就好像他们刚刚来到一个未受保护的站点一样。
有什么建议吗?
【问题讨论】:
-
这是 IIS7 的绝对失败/不足之处。微软在这里的过度工程和短视的大量案例。这应该是一个一键式“添加廉价的脏弹出密码”按钮,与他们提出的所有过度设计的学术美丽世界的复杂身份验证模块和废话分开。
-
令人惊讶的是,似乎完全愿意接受这一点并通过编写自己的自定义包装模块等来忍受它的笨蛋的数量。只是总过度设计的人,得到这个程序。这应该很简单。我不会编写任何自定义代码来实现过去需要 2 秒才能配置的弹出式密码。必须有一个简单的方法。
-
很高兴看到不只是我有这个问题
标签: asp.net-mvc iis-7 passwords