賛成または反対の合理的な議論があると思いますが、決定にもテクノロジーが役割を果たしていると思います。
別のログイン「ページ」を使用すると、「ディレクトリセキュリティ」の使用が可能になると主張できます。通常、ログイン「ページ」は誰でも見ることができますが、認証されたユーザーのみがアプリケーションの「ページ」とその「ディレクトリ」を見ることができます。ルートはロックダウンすることもできます。/Account/は/ App /とは異なり、それぞれに独自のセキュリティ「プロファイル」があります。
また、SPAアプローチを使用していて、認証とアプリケーションエクスペリエンスを混在させている場合、ロジックが複雑になる可能性があります。ユーザーが「ここにいるのでログインしている」と仮定する代わりに、認証ステータスを常に確認し、「このユーザーはここにいるべきか」と尋ねる必要があります。
また、ログインページは通常、消費者向けサイトにあります。www.yourapp.comにアクセスすると、情報、連絡先、サポートなどに関する情報が表示されます。認証では、ターゲットのホスト全体にリダイレクトできます。
別のログインページを保持し、「消費者向け」サイト用にまったく異なるアプリを実際に持っている理由は、認証されていないユーザーにはほとんど公開できないためです。偶然、ログインページでバカがバカになり始めますが、アプリ側に影響を与えたくありません..ログインが単純な認証ルックアップのみを実行している場合でも、bozoが私の影響を受けないようにするのに役立ちますユーザーエクスペリエンス..最悪の場合、私のコンシューマサイトはダウンし、誰もログインできませんが、少なくともログインしているユーザーは知らず、ユーザーエクスペリエンスは遅くなりません。それが防弾チョイスだとは言いません。認証されていないエリアへのリスクを隔離しました。