【发布时间】:2017-03-16 23:54:27
【问题描述】:
我想将我的项目配置为不允许具有以下限制的 http 请求:
- 它必须是所有 API 的全局限制(通过 web.config、安装程序中的脚本等)
- 必须是硬编码的(不能在 IIS 的 APP 上按“Require SSL”)
- 没有“重定向”- 只返回错误 (403)
我的理想选择是通过在安装程序中运行的脚本来配置“需要 SSL”。
【问题讨论】:
-
你有没有尝试过?什么有效或无效?
-
全局操作过滤器,检查传入请求的方案,如果不是 https,则返回 403。
标签: rest ssl asp.net-web-api iis-10