【发布时间】:2016-07-23 18:46:35
【问题描述】:
我有一个为两个 MVC 应用程序提供服务的 Web API。所有 3 个都在 IIS 7.5 下运行。
App A:仅匿名身份验证,在 ADFS 之后。 IIS 独立网站。
App B:仅限 Windows 身份验证。另一个 IIS 网站下的应用程序。
API:
- 仅限 Windows 身份验证
- 安全组 X 的成员授权访问 App A 和 App B
- App A 和 App B 的应用程序池帐户添加到安全组 X
问题是应用 A 可以正常访问 API,但应用 B 获得 401 未授权。
如果我解除对 API 的授权限制,App B 也可以访问它。但是我当然需要这个授权来保护 API 免受未经授权的访问。
我做错了什么?
【问题讨论】:
标签: c# asp.net-mvc api authorization iis-7.5