我有興趣將我的.NET MVC應用程序移植到.NET核心mvc,並使用kestrel作爲我的網絡服務器。.net核心和kestrel - 將IIS用作Windows身份驗證的中介的最佳實踐?
我知道kestrel本身不支持Windows身份驗證,任何人都可以提出使用IIS作爲WA的中介的想法嗎?
例如,用戶在IIS服務器上點擊頁面以檢查憑證 - >頁面將具有特定用戶/域信息的AES加密密鑰發送到我的kestrel服務器頁面以驗證身份。也許可以通過ajax調用獲取這些信息。
從性能/安全角度看,這個例子看起來是否合理嗎?