【導(dǎo)讀】書和視窗認(rèn)證.綜述文獻(xiàn)僅限于上述三個領(lǐng)域.安全是開發(fā)人員和應(yīng)用程序架構(gòu)師首要關(guān)注的問題。由于不同類型的網(wǎng)站有。選擇適當(dāng)?shù)陌踩J?。有些網(wǎng)站發(fā)布的信息不來自用戶,而是通過搜索引擎等廣。另外一些網(wǎng)站,可能要收集用戶的敏感信息,比如信用卡號碼,這些網(wǎng)站需要非常嚴(yán)格的安全措施,以避免來自外部的惡意攻擊。驗證的過程中認(rèn)證用戶身份,允許或拒絕請求。驗證是Web應(yīng)用程序的安全一個重要的特征。當(dāng)用戶請求特定資源時,這一要求將發(fā)送到IIS。工作進(jìn)程將模擬驗證使用者。請求的服務(wù);否者他將一個“拒絕登入”的錯誤訊息傳回給用戶。這一請求將先到達(dá)IIS,由IIS進(jìn)行用戶身。將執(zhí)行授權(quán)檢查。將以附加驗證的形式返回Cookie。Cookie保護(hù)設(shè)置為所有,這導(dǎo)致時不僅加密Cookie的內(nèi)容,證cookie的數(shù)據(jù)未作改動的,而不是加密Cookie的內(nèi)容。著在10分鐘后身份驗證Cookie將過期。這樣做的目的是減少通過驗證Cookie偷竊。過對比數(shù)據(jù)庫來驗證遞交的身份證書。