【问题标题】:Windows Authentication not validating RolesWindows 身份验证未验证角色
【发布时间】:2011-12-02 10:40:12
【问题描述】:

我正在尝试限制对这样的页面的访问

<location path="ArticleAdministration.aspx">
<system.web>
  <authorization>
    <deny users="?"/>
    <allow roles="domain\group"/>
  </authorization>
</system.web>

但由于某种原因,当我使用无权访问该组的用户登录时,他仍然可以查看该页面。

谁能告诉我有什么问题?请。

【问题讨论】:

    标签: asp.net security windows-authentication


    【解决方案1】:

    domain\group 的规则正下方添加另一条规则:&lt;deny roles="*"/&gt;,或者更明确的规则:&lt;deny users="*"/&gt;

    【讨论】:

      【解决方案2】:

      删除

      <deny users="?" />
      

      这表示所有经过身份验证的用户都可以访问该页面,即任何可以登录的用户。

      然后在下面添加

      <deny roles="*" />
      

      【讨论】:

        猜你喜欢
        • 2016-09-23
        • 1970-01-01
        • 1970-01-01
        • 2015-05-31
        • 1970-01-01
        • 2016-12-22
        • 2015-01-09
        • 2013-08-23
        • 2020-08-13
        相关资源
        最近更新 更多