.I在windows域中有一个服务器。在该服务器中安装了IIS 7.5。IIS向一个启用NTLM windows身份验证和模拟的web应用程序提供请求。App池是独立的,有2.0版本。应用程序有单页前端部分。因此,用户输入前端部件,输入凭据并使用它。这里没什么特别的,当然。
最近,我又添加了一个web服务,它也是由IIS在另一个端口上托管的,在一个4.0版本的应用程序池中。我需要的是-从第一个应用程序通过Ajax发送请求到这个新的应用程序,通过windows auth。当然-没有额外的提示。这个想法是:第一个应用程序的前端应该通过jquery向这个新应用程序发送请求,传递凭证。
在没有单点登录等情况下,有哪些建议可以实现?我应该寻找类似反向代理的东西,还是有更明显的东西?
提前谢谢。
发布于 2015-05-07 20:26:15
好的。我会把我自己的答案放在这里。所以,NTLM的工作原理是非常清楚的。这就是为什么要问这些问题。因此--使用NTLM实现不同网络应用程序的传递--是不可能的。因为NTLM的工作方式和双跳问题(http://blogs.msdn.com/b/knowledgecast/archive/2007/01/31/the-double-hop-problem.aspx)
最后,我想出了这样的解决方案:-在单独的.NET 4应用程序池中创建子应用程序。-将父母的所有请求发送给该儿童。当然,在这种情况下,身份验证是没有问题的。
这里唯一的一个问题是,两个服务必须驻留在一个IIS服务器中,并且具有父-子关系。
https://stackoverflow.com/questions/29714923
复制相似问题