У меня есть веб-сайт ASP .NET, который использует проверку подлинности с помощью форм для защиты определенных частей сайта. У нас есть тестовая версия сайта на сервере, и мы делаем ее доступной для партнеров через Интернет, например, на test.mydomain.com.
Мне нужно защитить все части сайта, чтобы его могли использовать только наши партнеры. В идеале было бы неплохо, чтобы базовая аутентификация всплывала при первом посещении сайта, а затем после этого работала бы как обычно, то есть формирует аутентификацию для определенных областей.
Однако, похоже, ASP .NET и IIS не поддерживают это. Я знаю о MADAM , но это немного отличается от того, что мне нужно.
Я рассматриваю ограничение доступа по IP, но у него есть два недостатка: один требует, чтобы участники "зарегистрировались" с их IP, и два, их IP может измениться.
У кого-нибудь еще есть предложения?