【发布时间】:2018-09-06 16:02:58
【问题描述】:
我有一个 MS Azure ASP.NET Core 2.x WebApp,它使用标准的基于身份的身份验证。
我想将网站的访问权限限制为仅限特定人群。
除非您通过某种授权门,否则我需要隐藏整个网站。但是,要求是网关不应干扰标准的 ASP.NET Core Identity 身份验证/授权机制。
基本上,我们有一个网站需要由分布式团队进行测试,但我们不希望该网站对非成员可见。
TIA!
【问题讨论】:
-
如果您已经有身份验证,为什么不创建一个测试角色,将测试用户添加到该角色并禁用其他所有人的访问权限。如果它是可公开访问的站点,则它是可见的,但不可访问。非授权用户只会看到登录页面,您可以将其设为非描述性。
-
因为涉及品牌曝光,并且要求不允许半生不熟的网站在任何程度上可见。还有搜索引擎索引等问题。
-
您最好的选择是使用应用服务环境。如果太贵,请尝试公共应用服务上的 IP 限制功能。
-
@JasonP - 我们采用了 IP 限制,尽管它确实会导致 CDN 访问出现一些问题,但它是侵入性最小的选项。如果您将其添加为答案,我会标记它。谢谢!
标签: azure asp.net-core asp.net-identity azure-web-app-service