Web アプリケーション (.NET 3.5+) のアイデアを考えると
- ブラウザ
- ウェブアプリ
フォームを使用した認証は、同様のコード行になります
FormsAuthentication.SetAuthCookie(strUsrNm, True)
これは、負荷分散されていないサーバー インスタンスでは問題ありません。負荷分散された状態 (スティッキーセッションなし/無限) で認証がどのように機能し、クライアント IP、ユーザーパスワード、またはログインをブラウザーに保存することはできません。
- ブラウザ
- ロードバランサ
- || Web アプリ (サーバー 1 上) || Web アプリ (サーバー 2 上)
制限: データベース セッションなし、AD サーバーなし (例: 外部ユーザーへのケータリング)
つまり、負荷分散された状況で、ユーザーが再認証せずに他のサーバーに対して認証された場合、アプリケーションはユーザーが誰であるかをどのように認識しますか。
ありがとう