gpt4 book ai didi

asp.net - 对多个应用程序使用相同的应用程序标识

转载 作者:行者123 更新时间:2023-12-05 01:35:09 24 4
gpt4 key购买 nike

在 ASP.NET 中使用/重用帐户作为应用程序标识是否有最佳实践?我最近就这种做法进行了激烈的讨论。单独的身份是额外的开销,但似乎更安全。我不是基地吗?

最佳答案

我会说这取决于场景。

作为一般规则,您需要在 IIS 中为您在 Web 服务器中部署的每个 Web 应用程序配置一个单独的应用程序池,至少在生产中是这样。如此说来,对于为您创建的每个应用程序池拥有一个帐户的 Active Directory 服务器来说,这不是问题。

应用程序安全的一个古老的好规则是始终提供所需的最低权限集,仅此而已,因此,如果您拥有 App A 和 App B,请想象同时拥有用户 A 和用户 B,每个人都只有使用其应用程序的权限(并最终访问某些数据库、某些网络驱动器等)。

如果您只有用户 C 并为该用户授予所有权限,则 App A 中的错误可能会连接并可能干扰 App B,因为用户 C 对两者都拥有权限,而如果您与用户 A 一起运行 App A,则无法发生。

关于asp.net - 对多个应用程序使用相同的应用程序标识,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/8302920/

24 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com