【文章內(nèi)容簡介】
代碼。確定是可能要求使用和管理單個(gè) windows 賬戶。因此 windows 驗(yàn)證只適用于放在受控環(huán)境里的網(wǎng)站,也就是說,使用 windows 登錄適合于企業(yè)內(nèi)網(wǎng)。在 inter 上,網(wǎng)站無法控制用來訪問網(wǎng)站的瀏覽器或者客戶端的機(jī)器。 身份驗(yàn)證 forms 身份驗(yàn)證提供程序是一個(gè)身份驗(yàn)證方案,它使用應(yīng)用程序可使用 html 窗體直接從客戶端收集憑據(jù)??蛻舳酥苯酉驊?yīng)用程序代碼提交憑據(jù)以進(jìn)行身份驗(yàn)證。如果應(yīng)用 程序驗(yàn)證該客戶端的身份,則它向該客戶端發(fā)出一個(gè) cookie。該客戶端在后面的請(qǐng)求中提交該 cookie。如果對(duì)于受保護(hù)資源的請(qǐng)求不包含該 cookie,則應(yīng)用程序?qū)⒃摽蛻糁囟ㄏ虻降卿涰?。?dāng)驗(yàn)證憑據(jù)時(shí),應(yīng)用程序可以多種方法存儲(chǔ)憑據(jù),如配置文件或sqlserver 數(shù)據(jù)庫。 forms 身份驗(yàn)證方案的優(yōu)點(diǎn)包括:允許使用任意條件自定義身份驗(yàn)證方案;可用于身份驗(yàn)證或身份確認(rèn);不需要相應(yīng)的 windows 帳戶。確定是受制于 cookie 生存期的重放攻擊。因此 forms 身份驗(yàn)證特別適合布置于互聯(lián)網(wǎng)的應(yīng)用。 身份驗(yàn)證 passport 身份驗(yàn)證提供程序是一個(gè)由 microsoft 提供的集中式身份驗(yàn)證服務(wù),它為成員站點(diǎn)提供一次登錄和核心配置文件的服務(wù)。當(dāng)成員站點(diǎn)注冊(cè)到 passport 時(shí), 第 4 頁 共 6 頁 passport 服務(wù)就授予一個(gè)站點(diǎn)特定的密鑰。 passport 登錄服務(wù)器使用該密鑰加密和解密在成員站點(diǎn)和 passport 登錄服務(wù)器之間傳遞的查詢字符串。 p