代码之家  ›  专栏  ›  技术社区  ›  bevacqua

ASP.NET成员身份角色Web.config设置

  •  2
  • bevacqua  · 技术社区  · 15 年前

    我想了解web.config上的system.web authorization标记是如何工作的,以及每个属性和属性具体做什么。

    例如,什么

      <system.web>
        <authorization>
          <deny users="?"/>
          <allow users="*"/>
        </authorization>
      </system.web>
    

    具体来说,我想做的是不允许访问 对于未经身份验证的用户,允许属于某个角色的已通过身份验证的用户访问某些站点,并允许从第二个角色对用户进行完全访问。

    2 回复  |  直到 12 年前
        1
  •  6
  •   Aske B.    13 年前
    <system.web>
        <authorization>
          <deny users="?"/>
          <allow users="*"/>
        </authorization>
    </system.web>`
    

    这将允许访问任何已登录的用户。

    <deny users="?"/> 拒绝访问任何匿名用户-未登录的用户,然后 <allow users="*"/> 将允许访问所有其他用户,在本例中,这些用户都是经过身份验证的用户。

    如果它在您的主web.config文件中,则将应用于整个站点。如果您希望具有不同级别的访问权限,可以使用 <location> 标签:

    <location path="~/Admin">
     <system.web>
       <authorization>
         <allow roles="Admin"/>
         <deny users="*"/>
       </authorization>
     </system.web>
    

    这将限制“管理员”角色的用户访问管理文件夹中的任何文件/文件夹。

        2
  •  2
  •   bevacqua    13 年前
    推荐文章