【導讀】書和視窗認證.綜述文獻僅限于上述三個領域.安全是開發(fā)人員和應用程序架構師首要關注的問題。由于不同類型的網站有。選擇適當的安全模式。有些網站發(fā)布的信息不來自用戶,而是通過搜索引擎等廣。另外一些網站,可能要收集用戶的敏感信息,比如信用卡號碼,這些網站需要非常嚴格的安全措施,以避免來自外部的惡意攻擊。驗證的過程中認證用戶身份,允許或拒絕請求。驗證是Web應用程序的安全一個重要的特征。當用戶請求特定資源時,這一要求將發(fā)送到IIS。工作進程將模擬驗證使用者。請求的服務;否者他將一個“拒絕登入”的錯誤訊息傳回給用戶。這一請求將先到達IIS,由IIS進行用戶身。將執(zhí)行授權檢查。將以附加驗證的形式返回Cookie。Cookie保護設置為所有,這導致時不僅加密Cookie的內容,證cookie的數據未作改動的,而不是加密Cookie的內容。著在10分鐘后身份驗證Cookie將過期。這樣做的目的是減少通過驗證Cookie偷竊。過對比數據庫來驗證遞交的身份證書。