Аутентификация с помощью форм на главном доменном сайте с JWT на поддоменовом сайте при той же настройке IIS возможна? - PullRequest
0 голосов
/ 08 мая 2019

У меня установлена ​​IIS на веб-сервере, который успешно обслуживает веб-сайт ASP.Net с использованием проверки подлинности на основе форм и членства с 2007 года в домене www.mydomain.com.Я создал .Net Core 2.2 API, который использует JWT и токены, которые я хочу запустить на том же веб-сервере, совместно использую ту же базу данных, используя вызов поддомена services.mydomain.com/api/endpoint.До сих пор мне удавалось загружать и запускать оба сайта в IIS, но сайт аутентификации форм в главном домене www.mydomain.com вступает во владение и заставляет страницу входа, если я пытаюсь перейти на сайт поддомена.Возможно ли, чтобы оба этих сайта «жили» вместе на одном IIS с разными методами аутентификации, формами имен на основном и JWT на сайте API?У меня также есть SSL, который я хотел бы применить, который охватывает оба сайта как многодоменный SSL EV.

Я провел исследование файлов cookie и атрибута пути, а также атрибута домена в веб-конфигурации, но они не дали результатов.

Ссылки на исследования: https://community.telligent.com/community/10/w/legacy-user-documentation/59288/common-things-to-check-when-using-forms-authentication

https://docs.microsoft.com/en-us/aspnet/web-forms/overview/older-versions-security/introduction/forms-authentication-configuration-and-advanced-topics-cs

Если возможно, я бы хотел, чтобы оба сайта располагались в одном и том же IIS, а сайт API - в его поддомене, если это возможно.

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...