![]() |
1
1
你基本上有两个选择。您可以使用HTTP传输身份验证或基于表单的身份验证。 对于传输身份验证,您必须设置IIS以保护客户端尝试访问的资源。此资源可以是您的文件,也可以是ASPX页。然后,aspx页面将能够读取httpcontext.current.user变量,并能够决定该用户是否可以访问该资源。 对于基于表单的身份验证,IIS不需要对请求进行身份验证。相反,您可以将表单发布到Web表单,然后查看请求中的用户名/密码并决定是否允许访问。 基于表单的身份验证(FBA)的一个变体是将用户名/密码发布到发布主体中,然后ASPX页可以读取、解码和决定是否允许访问。 |