Resumen: Esquema de Acceso de IIS

Hemos visto en los temas anteriores que hay varias restricciones aplicables a la hora de acceder a contenidos web. A modo de resumen, detallaremos aquí a modo de resumen todas las que se aplican y el orden en el que lo hacen. Cuando un cliente accede a un contenido se sigue la siguiente secuencia de pasos:

  • ¿Está la IP del cliente en la lista de IPs restringidas?
    • SI: Se devuelve un error 403.6 Access Forbidden
  • ¿La identidad del usuario puede acceder al recurso? (veremos más sobre autenticación en el próximo tema)
    • NO: Se devuelve un error 401 Access Denied
  • ¿El usuario tiene permisos web suficientes para acceder al recurso?
    • NO: Se devuelve un error 403 Access Forbidden
  • Si hay otro módulo de seguridad (Ej.: ASP .NET Impersonation) la petición se le redirige en esta fase. Este módulo tomaría el control de la autenticación y lo que pase ya depende completamente del mismo.
  • ¿El usuario tiene permisos NTFS suficientes para acceder al recurso?
    • NO: Se devuelve un error 401 Access Denied
  • Si finalmente se pasan todos estos filtros, la petición es procesada por IIS

La siguiente imagen muestra el proceso descrito:

Esquema de acceso a contenidos de IIS

Última modificación: domingo, 1 de agosto de 2010, 14:48