代码之家  ›  专栏  ›  技术社区  ›  Program.X

iis7.5和mvc 2:实现http(s)安全性

  •  0
  • Program.X  · 技术社区  · 16 年前

    这是我的第一个asp.net mvc应用程序,也是我的第一个i is 7.x安装程序,在这个程序中,我必须做任何超出标准的事情。

    我需要在/index和/feeds/xxx.svc页面/服务上实施windows身份验证。在asp.net web表单中,我将对文件应用windows权限并删除iis 6中的匿名身份验证。这需要在http/s上工作,但不用担心,这就在手边。

    MVC/IIS7中发生了什么?

    我试图修改/index.aspx视图的权限,这似乎会阻止访问。它要求输入用户名/密码,但在输入有效的用户名/密码时不授予访问权限。按escape键会出现一个异常“**拒绝访问路径”e:\dev\xxx\xxx.consultantregistration.web.admin\views\consultantregistration\index.aspx“。“*”,这是401。

    因此,尽管index.aspx视图中确实存在用户名/密码,但我无法使用这些凭据访问所述视图。

    我的web.config中有:

    我错过了什么?

    1 回复  |  直到 16 年前
        1
  •  0
  •   Artiom Chilaru    16 年前

    不要设置文件权限。相反,在IIS中的网站中启用WindowsAuthentication提供程序,并添加 [Authorize] 控制器操作的属性。您可以进一步筛选有权访问这些页面的用户,如下所示:

    [RequireHttps, Authorize(Users="MyUser")]
    public ActionResult Index()
    {
        return View();
    }