首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >有没有办法只在身份验证期间使用SSL?

有没有办法只在身份验证期间使用SSL?
EN

Stack Overflow用户
提问于 2009-06-10 14:27:00
回答 1查看 311关注 0票数 1

有没有办法(在IIS7上)在基本身份验证期间使用SSL,然后以某种方式转到非SSL会话?我们有一个内部网应用程序,用户要求在组织外部可见,因此我们需要对基本身份验证过程进行SSL加密,但实际上并不需要对会话的其余部分进行加密,也不想处理速度变慢的问题。

EN

回答 1

Stack Overflow用户

回答已采纳

发布于 2009-06-10 14:46:46

除了以明文发送密码之外,HTTP基本身份验证的joy (原文如此)是浏览器将继续发送密码,每个请求都会发送到服务器。因此,没有真正的“身份验证过程”是独立于会话的其余部分的,它在整个会话中持续发生。

对于其他类型的身份验证,如果您将登录页面分离到自己的web应用程序,这可能会起作用……但是用basic就没什么意义了,对不起。

票数 2
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/975931

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档