【发布时间】:2017-06-14 06:05:49
【问题描述】:
我尝试了各种方式来限制对文件夹的访问,从最简单的拒绝所有用户访问和仅授予我自己访问权限到尝试角色/用户的组合等。特别是文件夹混合了 aspx 和 html 文件。
有人可以帮忙吗?以下是我基于其他类似问题的内容:
<configuration>
<system.web>
<!-- mode=[Windows|Forms|Passport|None] -->
<authentication mode="Windows" />
</system.web>
<system.webServer>
<handlers>
<add name="HTMLHandler" type="System.Web.StaticFileHandler" path="*.html" verb="GET" />
</handlers>
</system.webServer>
<location path="AdminOnly">
<system.web>
<authorization>
<deny users="*" />
<allow users="domain\user1, domain\user2, domain\user3" />
<allow roles="domain\role1, domain\role2" />
</authorization>
</system.web>
</location>
</configuration>
编辑 解决方案终于提出了。
这是对授权部分的理解(感谢 Tetsuya 提供有关订购授权规则的有用提示),包括处理程序部分以及为托管代码配置应用程序池。
【问题讨论】:
-
问题解决了吗?
标签: asp.net asp.net-mvc iis web-config