asp.net-mvc C SSL安全SaaS应用程序的URL设计
SaaS模型)公开.我正在尝试确定为每个用户帐户分区URL命名空间的最佳方法.该应用程序需要通过SSL安全访问,因此我主要关注
我正在使用ASP.NET MVC平台开发一个应用程序,该平台将作为Web服务( SaaS模型)公开.我正在尝试确定为每个用户帐户分区URL命名空间的最佳方法.该应用程序需要通过SSL安全访问,因此我主要关注的是提出一种适用于SSL证书的URL设计.以下是我提出的选项.在每个示例中,bob和jane是两个示例用户帐户: 选项A:每个帐户在公共域名下都有唯一的子域 例如 https://bob.example.com https://jane.example.com>这需要通配符SSL 选项B:每个帐户都有唯一的域名 例如 https://bobs-domain.com https://domain-of-jane.com>在这种情况下,每个用户都将绑定一个SSL证书 选项C:每个帐户在公共域名下都有唯一的子目录 例如 https://example.com/bob https://example.com/jane>从SSL的角度来看 需要反馈 我向你们提出的问题是:你会选择什么选择,为什么?我特别喜欢听到现实世界的例子和经历,但我还没有提出任何其他问题或疑虑. 解决方法 我会选择A.这个解决方案不是很昂贵,它可以很好地扩展,如果您稍后决定,它不会限制您使用自定义域.通配符证书过去非常昂贵,但今天你可以在GoDaddy或RapidSSL每年获得大约200美元,我认为这相当便宜.这些证书(几乎)可以在任何浏览器中使用,但VeriSign提供的验证不附带.我不知道你是否需要这个. 如果您使用选项B,则必须为每个用户购买证书,但使用通配符证书后,证书将在几次注册后支付,其余的将是纯收入. 除此之外,解决方案实现起来非常简单,这也是一种优势. (编辑:十堰站长网) 【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容! |
- 在ASP.Net中防止SQL注入
- asp.net-mvc – 通过Gitignore递归地包含Nuget DLL
- asp.net – 在为app_offline.htm提供特定URL时,将http状态5
- asp.net-mvc – 如何正确识别vs2008版本级别?
- asp.net-mvc-4 – ASP.NET MVC 4通过ActionLink传递对象变量
- asp.net – 在WebForms中调试时关闭捆绑/缩小
- 我应该在ASP.NET MVC中构建我的下一个Web应用程序吗?
- ASP.NET通过分布式Session提升性能
- asp.net-mvc – 如何编辑表格数据(ASP MVC)
- .net – 可以为空的枚举类型的奇怪行为
- .net – asp:GridView文本框始终返回空值
- 何时在ASP.NET上选择LAMP?
- asp.net-mvc – 什么时候使用ViewData而不是View
- 如何单元测试我的asp.net-mvc控制器的OnActionEx
- asp.net-mvc-3 – 局部视图中的RenderSection
- asp.net-mvc-3 – 如何在ASP.NET MVC中创建递归结
- asp.net-mvc-4 – MVC 4 Razor如果拆分div标签
- asp.net-mvc C 在我的ASP.NET MVC网站中缓存不能
- asp.net-mvc-3 – MVC 3 $.ajax – 响应似乎是从
- asp.net-mvc – 将List参数传递到ASP.NET MVC3中
- asp.net-core C 如何使用ASP.NET注册OData
- asp.net C MVC4 C ContextDependentView C
- asp.net-mvc-3 C 如何从ASP.NET MVC#输出中
- asp.net-mvc C 已经使用相同的参数类型定义
- ASP.Net C AJAX UpdatePanel中的Javascript
- asp.net-mvc C ASP.NET MVC中的WebApi [Fro
- asp.net-mvc C 使用AD的ASP.NET MVC表单Aut
- asp.net C 适用于多个用户的EWS通知中心
- asp.net-mvc C 未在ELMAH中记录的错误
- asp.net-mvc C MVC应用程序中的随机数生成