【導(dǎo)讀】書(shū)和視窗認(rèn)證.綜述文獻(xiàn)僅限于上述三個(gè)領(lǐng)域.安全是開(kāi)發(fā)人員和應(yīng)用程序架構(gòu)師首要關(guān)注的問(wèn)題。由于不同類型的網(wǎng)站有。選擇適當(dāng)?shù)陌踩J?。有些網(wǎng)站發(fā)布的信息不來(lái)自用戶,而是通過(guò)搜索引擎等廣。另外一些網(wǎng)站,可能要收集用戶的敏感信息,比如信用卡號(hào)碼,這些網(wǎng)站需要非常嚴(yán)格的安全措施,以避免來(lái)自外部的惡意攻擊。驗(yàn)證的過(guò)程中認(rèn)證用戶身份,允許或拒絕請(qǐng)求。驗(yàn)證是Web應(yīng)用程序的安全一個(gè)重要的特征。當(dāng)用戶請(qǐng)求特定資源時(shí),這一要求將發(fā)送到IIS。工作進(jìn)程將模擬驗(yàn)證使用者。請(qǐng)求的服務(wù);否者他將一個(gè)“拒絕登入”的錯(cuò)誤訊息傳回給用戶。這一請(qǐng)求將先到達(dá)IIS,由IIS進(jìn)行用戶身。將執(zhí)行授權(quán)檢查。將以附加驗(yàn)證的形式返回Cookie。Cookie保護(hù)設(shè)置為所有,這導(dǎo)致時(shí)不僅加密Cookie的內(nèi)容,證cookie的數(shù)據(jù)未作改動(dòng)的,而不是加密Cookie的內(nèi)容。著在10分鐘后身份驗(yàn)證Cookie將過(guò)期。這樣做的目的是減少通過(guò)驗(yàn)證Cookie偷竊。過(guò)對(duì)比數(shù)據(jù)庫(kù)來(lái)驗(yàn)證遞交的身份證書(shū)。