【发布时间】:2020-09-03 13:22:31
【问题描述】:
我想知道这些 sn-ps 之间有什么区别。不是关于<authorization>元素的具体内容,而是关于system.web和system.webServer元素。
<configuration>
<system.webServer>
<security>
<authorization>
<remove users="*" roles="" verbs="" />
<add accessType="Allow" users="" roles="Administrators" />
</authorization>
</security>
</system.webServer>
</configuration>
还有:
<system.web>
<authorization>
<deny users="*" />
</authorization>
</system.web>
到目前为止,我的研究理论是这样的:
-
system.webServer配置 IIS(从 IIS 7 开始)。 -
system.web配置 ASP.NET。
在system.webServer 下应用的授权配置是否会处于“较低”级别 (IIS),而在system.web 下配置的身份验证是否会被 ASP.NET 框架拾取,并由其运行代码强制执行?一个会覆盖另一个吗?我可以在 IIS 10 上使用 system.web 下的授权元素吗?
【问题讨论】:
标签: .net iis web-config config