IIS 7 - аутентификация в IIS против аутентификации в web.config - PullRequest
6 голосов
/ 14 октября 2010

Я относительно новичок в использовании IIS 7. Меня смущают различные варианты, которые предоставляет IIS 7.

Что делает настройка режима аутентификации = "Windows" в файле web.config моего сайта ASP.net? Что делает включение проверки подлинности Windows в модуле проверки подлинности в IIS 7?

В чем разница между этими двумя? Один переопределяет другой? Изменится ли это, работаете ли вы в интегрированном или классическом режиме?

1 Ответ

5 голосов
/ 14 мая 2011

IIS7 использует файлы web.config. Существует тесная интеграция в IIS7 и ASP.NET, любые изменения, внесенные в web.config, отражаются в консоли управления, а изменения в консоли управления записывают изменения в web.config.

Что касается проверки подлинности Windows, он использует серверы локальных пользователей Windows в качестве своего хранилища пользователей. Обычно это более полезно для приложений интрасети, которые предъявляют жесткие требования к безопасности и имеют существующую базу пользователей активных каталогов.

Большинство интернет-приложений должны использовать проверку подлинности с помощью форм или пользовательский поставщик проверки подлинности. Ваше пользовательское хранилище может находиться в файле web.config, но большинство приложений хранят свое хранилище пользователей в базе данных

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...