Я развертываю общедоступный веб-сайт ASP.NET на веб-ферме IIS7.
Приложение работает на 3 веб-серверах и находится за брандмауэром.
Мы хотим создать одну страницуна сайте, который доступен только для внутренних пользователей.Он в основном используется для диагностики, истечения срока действия кэша триггера и т. Д.
/ admin / somepage.aspx
Каков наилучший способ контроля доступа к этой странице?Нам необходимо:
- Запретить всем внешним (публичным) пользователям доступ к URL.
- Разрешить определенным внутренним пользователям доступ к странице только с определенных IP-адресов или сетей.
Должен ли этот контроль доступа осуществляться на (а) сетевом уровне, (б) прикладном уровне и т. Д .?