【发布时间】:2014-08-01 19:11:51
【问题描述】:
我在 Azure Blob 存储上托管了一些静态网站,我想仅向来自 ASP.NET MVC 应用程序的经过身份验证的用户授予对这些网站的访问权限。
我不能公开 Blob 存储。 考虑到该网站使用大量 .htm 页面自动下载的 javascript、css,我想我不能使用共享访问签名。
在这种情况下最好的解决方案是什么?
【问题讨论】:
标签: authentication azure storage blob
我在 Azure Blob 存储上托管了一些静态网站,我想仅向来自 ASP.NET MVC 应用程序的经过身份验证的用户授予对这些网站的访问权限。
我不能公开 Blob 存储。 考虑到该网站使用大量 .htm 页面自动下载的 javascript、css,我想我不能使用共享访问签名。
在这种情况下最好的解决方案是什么?
【问题讨论】:
标签: authentication azure storage blob
如果必须检查应用程序的权限,则可以在应用程序中构建一个控制器,该控制器将充当客户端和 blob 存储之间的代理。没有共享签名,只有常规 blob 密钥和您对用户的常规身份验证。
该操作将相对于您的 blob 的 url 作为参数。您可以添加自定义路由,以便很好地处理您可以在静态网站中创建的链接。
【讨论】: