Chr*_*sCa 7 asp.net authentication forms-authentication single-sign-on
我正在尝试为位于同一域的2个网站设置单点登录
例如
http:// mydomain(包含forms-auth登录页面的顶级站点)
http:// mydomain/admin(单独开发的网站驻留在父网站的虚拟应用程序中)
已经阅读了一些关于单点登录的文章,例如
http://www.codeproject.com/KB/aspnet/SingleSignon.aspx
http://msdn.microsoft.com/en-us/library/dd577079.aspx
他们似乎建议只是在每个web.config中使用相同的machinekey部分,以便每个应用程序的cookie加密和解密相同
我已经设置了这个,我从来没有被提示在子网站(虚拟应用程序)中提供凭据
我总是在父网站上得到提示.
除了具有相同的machineKey我也尝试添加相同<authentication>和<authorisation>元素
知道我可能错过什么吗?
我在 httpModules 部分使用过<clear/>,因为父级中的某些项目在子级 (/admin) 的 bin 目录中不存在
这样做(使用<clear/>即)我无意中清除了 C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\CONFIG 中 web.config 中指定的 FormsAuthentication 模块
所以我需要将它们明确地重新添加到子(/admin)配置中
| 归档时间: |
|
| 查看次数: |
15154 次 |
| 最近记录: |