【发布时间】:2010-10-19 16:08:53
【问题描述】:
这应该比实际证明的要简单得多!
我有一个 ASP.Net 网络应用程序,它使用 FORMS 身份验证来保护网站的一部分(即会员登录区域)。
现在我只想在整个网站上放置一个传统/简单的浏览器密码弹出窗口(目录安全),因为我们正在对其进行测试,并且不希望任何人偶然发现该网站并看到未完成的版本等!
这在旧 IIS 版本中曾经非常简单。
我已经“安装了基本身份验证”(因为 IIS7 现在没有开箱即用)。但是当我启用它时,它告诉我不能同时启用任何基于重定向的身份验证(这是我的 FORMS 身份验证所使用的)。
所以这很愚蠢。
必须有一种超级简单的方法可以在整个站点上简单地放置一个廉价的弹出密码,而不会影响您在 web.config 中为实际应用程序设置的其他身份验证方法。
非常感谢..
更新 IP 访问限制不好有几个原因: - 我的 IP 是动态的,因此会不断变化。 - 我不想打扰任何需要查看网站的人,要求他们在他们的机器上调出控制台并计算出他们的 IP 地址或检查他们的路由器等。他们中的许多人都是非技术业务用户,它会花一个小时计算出他们的 IP 地址。 - 基本身份验证和 Windows 身份验证都不允许底层表单身份验证保留在下面。
我们在这里看到的是微软试图过度设计事物的大规模案例,结果一个超级简单的古老要求不再可能或容易实现。这必须以某种方式成为可能......任何人???
【问题讨论】:
标签: authentication iis-7 basic-authentication